LINEヤフー/DS.LAB事案の概要と評価

DS.INSIGHT内のコミュニティDS.LABで1,750人の氏名・メール・プロフィール等に閲覧・取得のおそれ。DS.LABを停止。

事案の概要

企業・サービス
LINEヤフー/DS.LAB
確認状況
流出のおそれ・サービス停止
公表日
公表された原因
委託先Communeへの不正アクセス

経緯と対象情報

LINEヤフーは10月9日、Communeへの侵入に伴い、DS.INSIGHT内のコミュニティ機能DS.LABを利用する1,750人の情報が閲覧・取得された可能性を公表しました。10月6日に委託先から連絡を受けています。

対象はニックネーム、アカウント名、氏名、自己紹介、アイコン、所属グループ、メール、カスタムプロフィール、ポイント、最終アクティブ日時です。

DS.LABは停止中で、安全性確認後の再開を予定。LINEヤフーのシステムへの関連する不正アクセス、不正利用や二次被害は確認されていないとしています。

対象情報

  • メールアドレス流出のおそれ

    公表された対象会員のメールアドレス。

  • ID・識別子流出のおそれ

    表示名・アカウント名等。

  • 氏名流出のおそれ

    対象ユーザーの氏名。

被害に遭われた方、心当たりのある方向けの対処法

対象者への案内

対象ユーザーへ順次個別案内。メールやメッセージでパスワード・決済情報の入力を求めないと説明しています。

情報の種類別に、基本の対処法を確認する →

Aとした理由(暫定)

会員情報の露出に加え、利用者向けコミュニティ機能の停止をO-AとしてA評価。運営企業の主要事業全体の停止とはしない。対象範囲・復旧状況には未確定部分がある。

Aの評価基準

金融・人事・具体的な生活や行動履歴の露出、一定規模以上の連絡先流出、又は代替対応を要する一部業務・サービスの停止。

評価基準を見る →

出典

  1. 委託先システムへの不正アクセスに伴う情報漏えいに関するお知らせとお詫び
アカウント・個人情報流出一覧 →
共有