「宅ふぁいる便」サービスにおける不正アクセスによる、お客さま情報の漏洩について(お詫びとお願い)
https://www.filesend.to/
記事によると
このたびはファイル転送サービス「宅ふぁいる便」の一部サーバーに対する外部からの不正アクセスにより、約480万件のお客さま情報が外部に漏洩し、ご利用の皆さまに多大なるご心配とご迷惑をおかけしておりますことを、深くお詫び申し上げます。
調査の過程で、特定期間においてのみ取得をしていたお客さま情報などについても漏洩していることがわかりましたので、お知らせいたします。漏洩したお客さまの総数に変りはございません。
なお、現時点で個人情報漏洩による二次被害は確認されておりませんが、引き続き第三者を含めた調査を行っており、詳細判明次第、対象となるお客さまにはメールなどにより、順次お知らせいたします。
1.現時点で漏洩が確定したお客さま情報 (下線部分は新たに漏洩が確定した情報)
(1)2005年以降、全期間を通じてお客さまにご回答いただいている情報
・氏名(ふりがな)、ログイン用メールアドレス、ログインパスワード、生年月日、性別、 職業・業種・職種※、居住地の都道府県名、メールアドレス2、メールアドレス3
(2)上記に加えて、2005年~2012年の期間でのみ、お客さまに回答いただいていた情報
・居住地の郵便番号、勤務先の都道府県名、勤務先の郵便番号、配偶者※、子供※
※該当する選択肢番号を選ぶ形式のため、具体的な職業・業種・職種、配偶者や子供の有無などは明記されていません。
ご質問一覧
Q1. 会員情報が漏洩したということだが、何をしたらよいのか?
A. 今回、メールアドレス、ログインパスワードが漏洩しています。そのため、「宅ふぁいる便」と同一のメールアドレス、ログインパスワードを用いて他社のサービスをご利用されている場合は、誠にご面倒ではございますが、他社のサービスにて、速やかに、ログインパスワードを変更いただきますようお願いいたします。
Q2. 漏洩した個人情報は特定できているのか?
A. 漏洩した項目については、公表させていただいておりますが、引き続き調査を進め、新たに判明されたものがあれば、改めて公表させていただきます。
Q3. 過去に会員登録したことがあるが、漏洩対象となっているのか?
A. 退会済であっても過去に会員登録したことがある方については漏洩対象になっている可能性があります。
Q4. 復旧の目途はどうなってるか?
A. 誠に申し訳ございませんが、現在復旧の目途はたっておりません。
状況が判明次第、当ページでお知らせいたします。
Q7. 私が登録しているアドレス帳の内容を開示してほしい。
A. サービスの復旧まで、開示をすることができません。誠に申し訳ございません。
Q8. 今月利用分の領収書を発行してほしい。(ビジネスプラス会員(有料会員))
A. サービスの復旧まで、領収書の発行ができません。誠に申し訳ございません。
Q10. 代わりにオフィス宅ふぁいる便を無料で使わせてほしい。
A. 誠に申し訳ございませんが、オフィス宅ふぁいる便とはシステムが違うため、代替としてご提供できません。誠に申し訳ございません。
Q12. いますぐ退会したい。
A. サービスの復旧まで、退会手続きができません。誠に申し訳ございません。
Q15. パスワードは暗号化されていなかったのか?
A. 流出したログインパスワードは、暗号化されておりませんでした。
なりすましによる被害が想定されますので、「宅ふぁいる便」と同一のユーザーID(メールアドレス)、ログインパスワードを用いて他のウェブサービスをご利用されているお客さまにおかれましては、誠にご面倒ではございますが、他のウェブサービスのログインパスワードを変更いただきますよう重ねてお願いいたします。
宅ふぁいる便、どうやら国内史上最悪のセキュリティ事故っぽい。
— Takei (@takei) 2019年1月28日
2005年からの480万件のめーる、パスワード(平文)漏洩か
サービスの性質上、会社のメアドで登録が多そうだし、リスト型攻撃が出てきそう pic.twitter.com/ulaMIsGx7y
宅ふぁいる便流出の何がやばいってこれでしょ。世のエンジニア卒倒レベルやん pic.twitter.com/DTYUuHewvD
— しもしゃん (@shimosyan) 2019年1月28日
宅ふぁいる便公式サイトの「情報漏洩は企業経営の大きなリスク」、ここまで特大ブーメランなのはなかなかないと思うhttps://t.co/nBnJRAsjKw pic.twitter.com/VZhMHofUVQ
— しもしゃん (@shimosyan) 2019年1月28日
不正アクセスで個人情報ダダ漏れした宅ふぁいる便さんから、こんなメールが届いた。
— 宮脇淳(ノオト代表) (@miyawaki) 2019年1月29日
●他のウェブサービスで「宅ふぁいる便」と同一のユーザーID、パスワードを使っていたらすぐ変更して!
●なお「宅ふぁいる便」は現在サービス停止中なので、パスワードを確認・変更できません。
どうしろと。
この記事への反応
・ここまでくると、清々しいというか、なんというか。 まぁ言葉が見つからないなぁ。
・こんなガバガバでもプライバシーマークを取得しているという事実
・おれが趣味で作ったログインシステムよりポンコツで草
・退会した人の情報は漏れたが退会した人にはメールで通知が行ってない。なにこれ。
・サービス側が被害者だと思ったら加害者だったのか。やるべきことをやらずに余計な情報を収集とか。
・遂にって感じ。元々リテラシー低い人が使ってるサービスは大丈夫な感じがしない。
・パスワードの使い回しがヤバイのはこういう時。Googleでもyahoo!でもAmazonでも同時並行でハッキングされる。
・時価総額1兆クラスの大企業の完全子会社でもこの程度なのだから、パスワードの使い回しは絶対やってはいけない
・ひとり500円ずつ払えばいいんだろ?みたいのはもう無しにして欲しい
・今時平文でパス管理してる企業があるとか…と思ったが表に出てないだけでこんなのは氷山の一角なのかもしれない
・紙にでも書いてたほうが遥かにマシだったな。
・案内メールが来たけどもう数年使ってないしログイン出来なくてどのパスワードだったかもわからないという。詰んだ。
・こいつはひでえwww
DBに平文パスワード入れるとかいつの時代だよw
一部の官公庁様におかれましては、
— だいり (@dairiagu) 2019年1月29日
「海外サービスだから危険」という理由で問答無用でFirestorageやDropboxなどを拒絶なされ、
「国内サービスだから安心」だと『宅ふぁいる便』をこれまで強く推奨なさってこられたわけでございますが、
ご健勝でおられますでしょうか。
パスワード平文はヤバイって!
ちなみに宅ふぁいる便の運営は大阪ガス子会社のオージス総研
ちなみに宅ふぁいる便の運営は大阪ガス子会社のオージス総研
MG 機動戦士ガンダムセンチネル Ex-Sガンダム/Sガンダム 1/100スケール 色分け済みプラモデルposted with amazlet at 19.01.29BANDAI SPIRITS(バンダイ スピリッツ) (2019-04-30)
売り上げランキング: 3

アップロードファイル自体にパス掛けてない奴多いよな
運営側に読み込まれ放題だというのに
他のウェブサービスで「宅ふぁいる便」と同一のユーザーID、パスワードを使っていたらすぐ変更して!
金払うならちゃんとしたクラウドサービス使うしさ
こういうところにそんな重要なファイル送る方がおかしい
「盗まれてもいいもの」に限定しなきゃ。
日本の場合は、窃盗は限りなく少ないんだから、保全を考えるならオフラインが一番いい。
天下のフェイスブック様だって利益のため情報提供するし、アップルだって中国に情報提供してるし。
下手するとソニーが倒れるぞ どうする諸君。
データ保存に磁気ディスクのDVD-RAMが良いと聴いた事がある
大坂民国なら平壌運転
今回も問題になるのはアップしてたファイルではなく、
ログインのためのIDとPWだから
うちDAT
普通、パスワードはpasswordで統一するよね?
あたまおかしいんじゃないの?
マジで
完全に利用するの辞めるわ
もう使ってないパスワードだといいんだが
ありえんやろこれw
システム作ったヤツ頭おかしいんじゃねぇの?w
残念ながらこれが低賃金労働の日本企業の「あたりまえ」なんだ
文句があるなら使うのやめとけ
責任者は逮捕されるべきだ!
その頃とメールアドレス変わってるけど……
記憶に無くてどうしようもないわぁ
類似サービス最大手はデータ便では?
データ便の方は大丈夫なのかね
どうすんの
DVD-RAMは磁気ディスクではないね
磁気ディスクならMOだな
なんでだと思ったらこれが原因か
youtubeの限定公開もたまに流出してるし
日本のITの実態
みんな替わりはどこにしてる?
とかいうのがわんさかいるけど、さかのぼってみても宅ふぁいる便が危ないと言ったニュースがバズったことはないんだよね
むしろファイル共有サービスに関する懸念で盛り上がったのはあった
こんな舐めたガキが運営してる会社はなから危なかったろ
他でアドレスとパスワードを使い回してる場合はそっちを変えろって事であって
宅ふぁいる便自体は停止してるからまだ変えんでいいって話だろ
かなり重宝していたサービスだな
いま使っていないぶん、どのメアドとパスワードが漏れたのか利用者が把握できないのが厄介
ソニーは漏洩したデータはハッシュ化してたから実質的な被害はゼロ。
同時期に漏洩したxboxはやらかしてたけど。
多分彼が言ってるのは、現在他サービスで使ってるpwのうちどれが宅ふぁいるに符合するか忘れてしまってわからない、ってことだろう
宅ふぁいる側pwを確認できるならいいが、それができないから最悪全ての他サービスpwを変えることになる
2012年に一回使った、程度の人ならこうなりうるだろうね
これだけは使えたのにな。
なにが安全だよ。。。