Userbaseは、10月8日に検知し、10月9日に公表したインシデントにおいて、NewsPicksが業務プロセスで使用していた管理ツールの脆弱性が悪用されたと発表した。

攻撃者はメインプラットフォームやパスワードデータベースへのアクセスには至らなかったものの、管理ツール内の個人データセットをコピーすることに成功した。

同社は、アクセス遮断、アカウント削除、鍵のローテーションなどの緊急対策を10月9日までに完了したと記録している。