Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「gooID」への攻撃、使い回しアカウント狙った可能性 - 全アカウントをロック対象に

NTTレゾナントは、「gooID」で大量の不正ログインが発生した問題について最終報告を取りまとめた。全アカウントをログインロックの対象とし、パスワードの再設定をユーザーに要請している。

今回の攻撃は、「gooID」に対する機械的な総当り攻撃を4月2日に確認したもの。同社では、不正にログインされたと見られるアカウント3万1372アカウントに対し、被害を防止するため翌3日にログインを一時凍結する措置を講じた。

攻撃は続き、同社では翌4日にも6万7335アカウントをロックしたほか、同月9日までにさらに1万9アカウントについても順次ログインの一時停止を実施した。9日時点で集中的な不正ログイン行為は終息の傾向を見せているという。

同社では、今回の不正ログインに起因したユーザー情報の流出や改ざん、消失、決済の不正利用、メール受信箱へのアクセスについては確認されていないという。またデータセンターへの不正プログラム設置や顧客情報流出について否定した。

また今回の攻撃について一般的なブルートフォース攻撃ではない点に言及。ログ解析の結果として、IDとパスワードのセットを試行しており、同社が認めていない文字種も含まれていることから、他社サービスから流出したリストを用いている可能性があるとしている。

同社では顧客保護を目的として、4月3日18時以降にパスワードを変更したアカウント、および同月7日以降に新規取得されたアカウントを除く全アカウントに対して一時ロックし、パスワード再設定をユーザーに要請した。安全のため固有の強固なパスワードを設定するよう呼びかけている。

(Security NEXT - 2013/04/10 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

JINS通販サイトで個人情報が流出か - 「Apache Struts 2」脆弱性が再度原因に
不正アクセスによる個人情報漏洩でGMO-PGに報告を要請 - 経産省
岡山大病院の医療用端末2台がマルウェア感染、外部との不正通信 - ログ解析で発覚
不正アクセスでオープンデータサイトが攻撃の踏み台に - 岡山県
「Struts 2脆弱性」を攻撃された特許情報サイト「J-PlatPat」が再開 - 情報漏洩を否定
住宅金融支援機構のクレカ情報流出、セキュリティコードはサイト利用者のみ影響
不正アクセスで顧客クレカ情報が窃取被害 - 家電通販サイト
沖縄電力でサイト改ざん、原因は「Apache Struts 2」の脆弱性 - 情報流出の可能性も
通販サイトに不正アクセス、クレカ情報流出 - ヤマサちくわ
日本郵便に不正アクセス、送り状やメアドが流出 - 「Apache Struts 2」の脆弱性が原因