← 事故DB
istyle-transfer-exposure-2026 · 公表 2026-09-16
アイスタイル:情報の公開範囲・権限の問題
社内受け渡し用ファイルを外部転送サービスで公開設定にしてしまい、URLを知る人が閲覧可能でした。 10,997人のメールアドレス等が20分間閲覧可能でした。氏名やパスワードは対象外です。
設定・公開範囲
確認範囲: 公開状態・漏洩可能性。第三者の窃取は未確認。
侵入経路と確認できたこと
時系列
公表された対応
- 公表で確認
20分後にファイルを削除し、手動抽出の廃止と運用の見直しを検討しています。
[s1]§§1-4
当時の回避可能性を考える材料
運用・設定を点検
公表された設定・権限・運用上の問題に対応する点検です。適用条件を確認し、変更後の挙動と証拠を残します。
編集上の評価。責任や過失の認定ではありません。 [s1]
未解明の点・AIの関与
AIの関与不明
確認した公表資料からは、攻撃者によるAI利用を判断できません。
第三者の取得や不正利用は確認されていません。
情報元
[s1] アイスタイル · 一次情報
アイスタイル:事故に関する公表資料 ↗確認 2026-10-09