← VPO News に戻る
📊 Blog

Klaviyoで認証情報漏洩のセキュリティ事案が発生、被害防止のため二要素認証の有効化を推奨

#Klaviyo #AI #テックリリース #新技術
VENTURE PITCH ONLINE編集部
2026/08/11
Cover
📄 目次

インシデントの概要

マーケティング自動化ツールを提供するKlaviyoにおいて、ユーザーのパスワードが不適切な形で外部に露出するセキュリティインシデントが発生しました。この事案により、一部の広告主が他のユーザーのパスワードを閲覧できる状態になっていたことが明らかになっています。

事案の背景と原因

本件はプラットフォームの管理画面における権限管理の不備に起因するものです。特定の条件下において、本来閲覧権限のない広告主が他者の認証情報にアクセスできる状況が生じていました。これはプラットフォーム内部におけるデータ保護の構成ミスによるものです。

今後の対応

Klaviyoは脆弱性の修正および影響を受けたユーザーへの通知作業を進めています。ユーザーに対しては、パスワードの変更および二要素認証(2FA)の有効化が強く推奨されており、プラットフォームの権限管理におけるセキュリティ再構築が急務となっています。

出典・参照元: TechCrunch (techcrunch.com)
シェアする
LinkedIn