Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「My SoftBank」で724件の不正ログイン被害 - 閲覧やコンテンツ購入の可能性

ソフトバンクモバイルは、携帯電話の利用者向けサイト「My SoftBank」において、第三者が利用者になりすました不正ログインの被害が発生したことを明らかにした。

20140430_sb_001.jpg
不正ログインが発生した「My SoftBank」

同社によれば、2014年4月14日から28日にかけて、特定のIPアドレスからパスワードリスト攻撃を受けたもので、724件のアカウントで不正にログインされたという。

今回の攻撃により、不正ログインを許したユーザーは、氏名や携帯電話番号、固定電話番号、契約内容、利用状況など個人情報が閲覧されたり、不正なコンテンツを購入された可能性がある。登録されているクレジットカード番号や銀行口座についてはマスキングされていた。

同社では、悪用されたアカウント情報について、同社以外のサービスで流出したIDやパスワードが用いられた可能性があるとし、同社経由の情報漏洩については否定している。

今回の不正アクセスを受け、同社は不正ログインされた顧客へ個別に連絡を取り、パスワードのリセット処理を実施する。またサービスの利用者へ、パスワードの使い回しなどを行わないよう注意を呼びかけている。

(Security NEXT - 2014/04/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

「セシール」不正ログイン、攻撃リストの顧客ID合致は事前抽出が原因 - 情報流出を否定
ニコニコ狙う不正ログイン攻撃、数百万回規模の試行 - 分散したIPアドレスより攻撃
CAD製品のユーザー登録サイトに不正アクセス - エーアンドエー
ドメイン管理にメールによる追加認証をオプションで提供 - GMO
2018年1Qの不正アクセス届出は11件、7件で被害 - 「不正ログイン」相談は52件
元従業員が営業管理ツールで顧客情報を不正閲覧、営業利用 - システム開発会社
研究者が注目した「10大脅威」、具体的な手口や対策は? - IPAが解説資料
「不正ログイン対策」や「家庭用IoT機器のセキュリティ」学ぶ動画
中部大でランサムウェア被害 - 不正ログイン後にインストールか
不正ログインの被害相談、直近5カ月で104件 - IPAが対策呼びかけ