日本語版
最新ニュース
世界

オンラインテーブルトップロールプレイングゲームプラットフォームのRoll20がデータ侵害を公表

人気のオンラインテーブルトップおよびロールプレイングゲームプラットフォーム「Roll20」は水曜日、データ侵害が発生し、一部ユーザーの個人情報が漏洩したと発表した。 Roll20は公式サイトで公開した記事の中で、6月29日に「悪意のある人物」が同社の管理ウェブサイトのアカウントに1時間アクセスしたことを検出し、その後同社は「すべての不正アクセスをブロックし、ネットワーク侵害を終了した」と述べた。 「悪意のある人物が1つのユーザーアカウントを変更したため、当社は直ちにその変更を元に戻しました。この間、悪意のある人物はすべてのユーザーアカウントにアクセスし、閲覧することができました」と同社は記している。 Roll20によると、ハッカーはユーザーの個人情報を「閲覧できた可能性がある」という。閲覧できた情報には、フルネーム、メールアドレス、最後に確認されたIPアドレス、クレジットカード番号の下4桁(ユーザーがアカウントに支払い方法を登録していた場合)などがある。同社はさらに、ハッカーはパスワードや、自宅住所やクレジットカード番号など支払い情報全体にアクセスできなかったと付け加えた。 Roll20は、この侵害についてユーザーに通知していると述べた。数人のユーザーがソーシャルメディアで電子メール通知のスクリーンショットを共有した。TechCrunchの記者も同じ通知を受け取った。 Roll20の広報担当ジェイミー・ブーシェ氏は、影響を受けたユーザーの合計数、クレジットカードの下4桁が盗まれたユーザーの数、ハッカーが管理者アカウントにアクセスした方法、ハッカーが誰なのかについて同社が情報を持っているかどうかなど、TechCrunchからの一連の質問には回答しなかった。 Roll20 は自社の Web サイト上で、1,200 万人のユーザーがおり、「オンライン D&D の No.1 の選択肢」であると述べています。 「私たちの監視下でこのような事件が起きたことを心から残念に思います。データが悪用されたという証拠はなく、パスワードやカード番号も漏洩していませんが、個人情報が漏洩する可能性についてユーザーに対して透明性を保つことが重要だと考えています」とブーシェ氏はメールでTechCrunchに語った。「現在も調査中で、メール通知で共有した内容以上の詳細は現時点ではお伝えできません。できるだけ早く透明性を最大限確保することを優先し、それが本日ユーザーに通知した理由です。」 2019年、TechCrunchは、ハッカーがRoll20を含む24のウェブサイトから6億件以上の記録を盗んだと報じた。ハッカーは当時、同社から400万件の記録をリストアップしていた。 #オンラインテーブルトップロールプレイングゲームプラットフォームのRoll20がデータ侵害を公表

オンラインテーブルトップロールプレイングゲームプラットフォームのRoll20がデータ侵害を公表

1720412071
2024-07-03 19:33:35

人気のオンラインテーブルトップおよびロールプレイングゲームプラットフォーム「Roll20」は水曜日、データ侵害が発生し、一部ユーザーの個人情報が漏洩したと発表した。

Roll20は公式サイトで公開した記事の中で、6月29日に「悪意のある人物」が同社の管理ウェブサイトのアカウントに1時間アクセスしたことを検出し、その後同社は「すべての不正アクセスをブロックし、ネットワーク侵害を終了した」と述べた。

「悪意のある人物が1つのユーザーアカウントを変更したため、当社は直ちにその変更を元に戻しました。この間、悪意のある人物はすべてのユーザーアカウントにアクセスし、閲覧することができました」と同社は記している。

Roll20によると、ハッカーはユーザーの個人情報を「閲覧できた可能性がある」という。閲覧できた情報には、フルネーム、メールアドレス、最後に確認されたIPアドレス、クレジットカード番号の下4桁(ユーザーがアカウントに支払い方法を登録していた場合)などがある。同社はさらに、ハッカーはパスワードや、自宅住所やクレジットカード番号など支払い情報全体にアクセスできなかったと付け加えた。

Roll20は、この侵害についてユーザーに通知していると述べた。数人のユーザーがソーシャルメディアで電子メール通知のスクリーンショットを共有した。TechCrunchの記者も同じ通知を受け取った。

Roll20の広報担当ジェイミー・ブーシェ氏は、影響を受けたユーザーの合計数、クレジットカードの下4桁が盗まれたユーザーの数、ハッカーが管理者アカウントにアクセスした方法、ハッカーが誰なのかについて同社が情報を持っているかどうかなど、TechCrunchからの一連の質問には回答しなかった。

Roll20 は自社の Web サイト上で、1,200 万人のユーザーがおり、「オンライン D&D の No.1 の選択肢」であると述べています。

「私たちの監視下でこのような事件が起きたことを心から残念に思います。データが悪用されたという証拠はなく、パスワードやカード番号も漏洩していませんが、個人情報が漏洩する可能性についてユーザーに対して透明性を保つことが重要だと考えています」とブーシェ氏はメールでTechCrunchに語った。「現在も調査中で、メール通知で共有した内容以上の詳細は現時点ではお伝えできません。できるだけ早く透明性を最大限確保することを優先し、それが本日ユーザーに通知した理由です。」

2019年、TechCrunchは、ハッカーがRoll20を含む24のウェブサイトから6億件以上の記録を盗んだと報じた。ハッカーは当時、同社から400万件の記録をリストアップしていた。

#オンラインテーブルトップロールプレイングゲームプラットフォームのRoll20がデータ侵害を公表

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。