Ameba広告配信管理画面への不正アクセスによる広告主情報公開

サイバーエージェントのAmeba Infeed・AmebaDSPの広告配信管理環境で、AWS認証情報の不正利用により広告主情報が一時公開状態となった。約1,027ユーザーの氏名・メールアドレス等に影響し、同社は権限設定を復旧して謝罪した。

その他IT・通信個人情報広告
Ameba広告配信管理画面への不正アクセスによる広告主情報公開

概要

何が起きた?

2020年4月7日、サイバーエージェントは、同社が管理するAWS上の広告配信管理システムで不正アクセスが発生し、一部の内部情報が一時的にインターネットから閲覧可能になっていたと公表した。影響を受けたのはAmeba InfeedおよびAmebaDSPの利用ユーザーで、ログイン用ユーザー名、パスワードのハッシュ値、氏名、メールアドレス、広告配信に関する情報など、最大1,027ユーザー分が対象とされた。原因はAWSのアクセスキーとシークレットが不正に操作され、アクセス制御に関わる設定が変更されたこと。同社は広告配信管理環境の権限設定を見直し、認証情報の失効と権限変更を実施した。

PRO ANALYSIS

「なぜ炎上したか」と再発防止ポイントはPRO限定です

炎上原因の構造分析と、公開前に確認すべき具体的なチェックポイントを閲覧できます。

PROプランを見る

企業の対応

その後どうしたか?

同社は不正利用されたアクセスキーを失効させ、キーに付与されていた権限を変更し、アクセス制御情報を元の状態へ復旧した。対象となった広告主・代理店等に関係するユーザーへ説明と問い合わせ窓口を設け、今後の再発防止とセキュリティ体制強化を表明した。