HN投稿: Fiverr、顧客ファイルを公開・検索可能な状態で放置

フリーランス仲介プラットフォームのFiverrで、顧客が提出したファイル(税務申告書や個人情報を含む)がGoogle検索で容易に発見できる状態で公開されていたという深刻なセキュリティ・プライバシー侵害事件です。投稿時点で既に7時間経過しているにもかかわらず、検索エンジンから直接個...

フリーランス仲介プラットフォームのFiverrで、顧客が提出したファイル(税務申告書や個人情報を含む)がGoogle検索で容易に発見できる状態で公開されていたという深刻なセキュリティ・プライバシー侵害事件です。投稿時点で既に7時間経過しているにもかかわらず、検索エンジンから直接個人の完全な税務申告書を取得できる状態が継続していました。

Fiverr上でNDA(秘密保持契約)を交わしたフリーランサーが、顧客から送付を受けた機密性の高い個人情報・財務情報が無保護で公開されていたことに気付き、深刻な信頼違反として報告しています。このインシデントは、オンラインプラットフォームにおけるデータ保護責任の重要性、個人識別情報(PII)の管理体制の脆弱性、そして企業のセキュリティ文化の欠如を象徴する事例として機能しています。

利用者からは規制当局による厳しい対応と企業責任追及の必要性が強く求められています。

HNの反応

Hacker Newsコミュニティでは、このセキュリティ侵害を『ビジネス終焉級の信頼違反』と評価し、Fiverrの経営体制と企業文化の根本的な問題を指摘する声が多く上がっています。同時に、規制当局の弱さや企業への制裁が不十分である可能性への懸念も表明されています。

注目コメント

「Fiverr上のフリーランサーとして、この事態は非常に懸念すべき状況です。NDAを交わした後に顧客から送付された個人情報が、すべて公開されている可能性があります。これについて責任追及がなされることを期待しています。個人的には、Fiverrは長年経営管理が悪いと思っていました。彼らはフリーランサーのことを全く気にかけていない、そして明らかに顧客のプライバシーについても気にかけていません。」— @viaredux

元記事を読むHN討議を見る