Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

研究者のTwitterアカウントなどが乗っ取り被害 - PW使い回しが原因か

ユーザーインタフェースなどの研究で知られる研究者の「Twitterアカウント」などが、関係ない第三者によって不正に利用される被害に遭っていたことがわかった。乗っ取られたアカウントは、すでに復旧済みだという。

被害に遭ったのは、慶應大学教授でユーザーインタフェースなどの研究や日本語入力システムの開発で知られる増井俊之氏。同氏が最高技術責任者を務め、スクリーンショットの共有サービス「Gyazo」を運営するNOTAが明らかにした。

同氏のアカウントが、関係ない第三者によって不正に利用されていたもので、外部からの指摘で判明。最初にパスワードを使い回していた「Gyazo」のパスワードが破られ、さらに同サービス内に「Twitter」のIDとパスワードを含むスクリーンショットを保存していたことから、「Twitter」のアカウントも乗っ取られたという。

同社では、同社の顧客情報や運用システムへのアクセス権を同氏は保有していないとし、ユーザー情報が流出した事実もないと説明。

また不正アクセスの実行者を名乗る者が、Amazon Web Services上に保存されたGyazoのデータベースと称する画像を公開したことに対し、同社ではGyazoの顧客情報をAWSには保存しておらず、同社とは一切関係ないとして画像の内容を否定した。

(Security NEXT - 2017/04/12 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

セキュリティコード含むカード情報が外部転送、流出の可能性 - 城山観光ホテル通販サイト
不正アクセスで顧客情報流出の可能性 - 上光証券
不正アクセスでクレカ情報流出の可能性 - HB-101ネットショップ
「Bad Rabbit」の踏み台被害、対応に1カ月弱 - アイカ工業がサイト再開
通販サイトでクレカ情報流出の可能性、セキュリティコードも - ミヨシ石鹸
フジテレビのチケットサイトで不正ログイン - 一部で不正購入も
セキュリティコード含むクレカ情報流出の可能性 - ゴルフ用品通販サイト
ウェブサイトの一部に改ざんの痕跡 - アイカ工業
東邦ガスの会員向けサイトに不正アクセス - 顧客情報流出の可能性
5年前に終了したプリントゴッコ通販サイトに不正アクセス - 顧客情報が流出