株式会社フォトクリエイト(スナップパーク)が情報漏洩したことを振り返る

2025年の情報漏洩ということで、、スナップパークを運営する株式会社フォトクリエイトが情報漏洩とのことで見事に自分もヒットした。

確かにメールアドレスに色々へんなメール届くようになった気がする、これが原因かどうかはわからないが。

2025年8月8日に第一報

UntitledImage

2025年11月17日にメール配信

2222

経緯と流れ(by ChatGPT)

利用者に注意喚起メールの配信が8月にあり、最後11月に連絡がきました。大体三ヶ月ぐらいで一連の流れが終わる感じですかね。

日付 事象・対応(要約)
2025/07/24 問い合わせ等を契機に不正アクセス疑いを認知
2025/07/25 社内調査を開始
2025/07/28 JUAS(プライバシーマーク審査機関)へ速報報告
2025/07/29 個人情報保護委員会へ速報報告/不正プロセス発見・隔離・削除
2025/07/30 外部専門業者にデジタル鑑識調査を依頼
2025/07/31 追加報告/公式サイト等で注意喚起(フィッシング等)
2025/08/01 証拠保全/監視強化
2025/08/07 警察へ相談
2025/08/08–10 利用者へ注意喚起メールを配信
2025/08/29 鑑識調査の中間報告を受領
2025/09/05 中間報告を公開/新Webサーバーで運用開始
2025/10/10 セキュリティ診断速報で脆弱性解消を確認
2025/10/15 鑑識調査の最終報告を受領
2025/10/16 個人情報保護委員会へ報告書を提出
2025/10/21 ダークウェブ調査報告を受領
2025/11/09 漏えいのおそれ(可能性)を認識
2025/11/10 セキュリティ診断の最終報告を受領
2025/11/12 個人情報保護委員会へ正式報告
タイトルとURLをコピーしました