サイバーセキュリティ

PR TIMESでサイバー攻撃発生|最大90万件の個人情報や未公開リリース情報が漏えいの可能性

この記事は約4分で読めます。
記事内に広告が含まれています。

2025年4月、プレスリリース配信サービス「PR TIMES(ピーアールタイムズ)」が外部からの不正アクセスを受け、最大90万件超の個人情報や未公開のプレスリリース情報が漏えいした可能性があると発表されました。

本記事では、攻撃の概要や漏えいした情報の詳細、企業の対応、利用者が取るべき対策までをわかりやすく解説します。

サイバー攻撃の概要と経緯

出典:https://prtimes.jp/

PR TIMESによると、2025年4月24日から25日にかけて不審なサーバーアクセスが検知され、調査の結果、不正アクセスが確認されました。発覚のきっかけは、サーバー上に設置された不審なファイルの存在で、これがバックドアとして使用されていた形跡があります。

攻撃者は社内で共有されていた管理用アカウントを悪用し、IPアドレス制限や認証を突破。さらに、海外からのアクセスや通信アプリ「Telegram」を利用した外部との通信も確認されており、計画的なサイバー攻撃だったとみられます。

特に問題となったのは、リモートワーク対応で一時的に追加されたIPアドレスがそのまま残っていた点で、これが侵入経路となった可能性が高いとされています。

▼ RP TIMESのリリース🔗

PR TIMES、不正アクセスによる情報漏えいの可能性に関するお詫びとご報告
株式会社PR TIMESのプレスリリース(2025年5月7日 19時00分)PR TIMES、不正アクセスによる情報漏えいの可能性に関するお詫びとご報告

流出した可能性のある情報と規模

今回のサイバー攻撃で流出したとされる情報は以下の通りです。

1. 個人情報(最大90万1603件)

  • 企業ユーザー情報(約22万7,000件):氏名、メールアドレス、所属部署名、電話番号、ハッシュ化されたパスワードなど
  • メディア関係者情報(約2万8,000件):氏名、媒体名、所属先、連絡先など
  • 一般ユーザー情報(約31万4,000件):氏名、メールアドレス、SNSアカウント名、ハッシュ化されたパスワードなど
  • 顧客保有の配信先メディアリスト(約33万件):記者名やメールアドレスなど
  • PR TIMESスタッフ情報(約767件):氏名、電話番号など

※クレジットカード番号や銀行口座などの決済情報は含まれていません

2. 未公開のプレスリリース情報

  • 発表前のリリース原稿:1,682件
  • 同社が保有するメディア向け連絡先リスト:2万件以上

これらの情報が第三者に閲覧・取得された可能性があり、今後のなりすまし行為やスパム攻撃など、二次被害の発生も懸念されています。

PR TIMESの対応と再発防止策

PR TIMESは、不正アクセスを受けた直後に以下の対応を実施しました。

  • 管理画面へのアクセス制限強化
  • 不審なファイルおよびプロセスの削除
  • 社内ログの確認と攻撃経路の遮断
  • IPアドレス制限の見直し
  • 新管理画面への段階的な移行
  • 警察および個人情報保護委員会、JIPDECへの報告

なお、サービス自体は通常どおり稼働を継続しており、利用に直接的な支障は生じていません。

今後は、WAF(Web Application Firewall)などを含めたセキュリティ体制の全面見直し、ならびに管理アカウントの取り扱いに関する運用ルールの厳格化が予定されています。

利用者が取るべき対策

今回の情報漏えいを受け、PR TIMESを利用しているすべてのユーザーに以下の対応が推奨されています。

1. パスワードの変更

アカウントを保持している場合は、速やかにパスワードを変更し、他サービスと同じパスワードを使い回している場合は個別に設定してください。

2. 不審メールへの警戒

フィッシング詐欺やなりすましメールによる被害を防ぐため、URLや添付ファイルのある不審メールには十分注意を払いましょう。

▼ フィッシング詐欺についてはこちらから🔗

【サイバーセキュリティ】フィッシング詐欺とは?対処法と予防策を徹底解説
「【サイバーセキュリティ】フィッシング詐欺とは?対処法と予防策を徹底解説」について紹介。緊急時用のガイドラインも!

3. 二要素認証の活用

他サービスも含め、二段階認証を設定しておくことで、万が一ログイン情報が漏れた場合でも不正ログインを防止できます。

企業に求められるセキュリティ対策の見直し

今回の事案は、リモートワーク環境でのセキュリティ管理の甘さや、社内アカウントの扱いに潜むリスクを浮き彫りにしました。企業としては次のような再発防止策が求められます。

  • IP制限・アクセス制御の厳格化
  • 管理者アカウントの分離と運用ポリシーの強化
  • 外部との通信の監視とログ保全
  • 社員教育の強化と定期的なセキュリティ診断

また、未発表の情報や顧客リストといった「情報資産」をいかに安全に保管・活用するかが、企業の信頼性を左右する時代になってきています。

まとめ|情報漏えいは“他人事”ではない

PR TIMESにおける今回のサイバー攻撃は、特定の企業だけでなく、情報を預けるメディア関係者や一般ユーザーにまで大きな影響を及ぼすインシデントです。

「うちは大丈夫」と油断せず、あらゆる立場でのセキュリティ対策が求められる今、企業と個人がともに情報保護の意識を高めることが重要です。

コメント

タイトルとURLをコピーしました