恐喝事件と別経路で流出か? - ヤフーBB顧客情報
ソフトバンクBBは、同社が提供するブロードバンドサービス「Yahoo! BB」の顧客名簿とされるデータ900件が同社に持ち込まれたと発表した。同社データベースと照合したところ、2003年3月11日から2003年3月22日時点のデータベースと一部が合致したという。
持ち込まれたデータは、氏名、住所、電話番号、携帯電話番号が含まれていた。ソフトバンクBBでは、「Yahoo! JAPAN ID」などの同社固有のデータが記載されていなかったことから、現時点で同社のデータが漏洩したか不明であるとしている。
今回持ち込まれたデータの特徴から、仮に同社のデータと仮定すると、漏洩元は最大約8万6000件の営業の申し込みデータだという。同社では、部門サーバに一時的に格納されていたものではないかとしている。
同社によれば、恐喝未遂事件の際の会員情報データは警察が押収しており、また犯人により破棄されているため、同事件の二次被害の可能性は低いとしている。
(Security NEXT - 2004/11/30 )
ツイート
PR
関連記事
学習適応性検査の結果シートが所在不明 - 北教大付属校
複数管理サイトに不正アクセス、CMSに脆弱性 - 学研Meds
サイトが改ざん被害、偽認証画面を表示 - 日本ブラインドサッカー協会
「Apache Struts」にDoS脆弱性 - メモリ枯渇のおそれ
「SKYSEA Client View」などに複数脆弱性 - 修正版を提供
ウェブサーバ向け「WebLogic」連携モジュールの脆弱性悪用に注意
「Zscaler Client Connector」に深刻な脆弱性 - 既存更新で修正済み
「OAuth2 Proxy」に認証回避の脆弱性 - 修正版は未公開
メール送信サービスのアクセスキーを第三者が不正利用 - 衣料品会社
設定変更で他利用者情報が閲覧可能に - レジャー予約サイト
