Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

研究者のTwitterアカウントなどが乗っ取り被害 - PW使い回しが原因か

ユーザーインタフェースなどの研究で知られる研究者の「Twitterアカウント」などが、関係ない第三者によって不正に利用される被害に遭っていたことがわかった。乗っ取られたアカウントは、すでに復旧済みだという。

被害に遭ったのは、慶應大学教授でユーザーインタフェースなどの研究や日本語入力システムの開発で知られる増井俊之氏。同氏が最高技術責任者を務め、スクリーンショットの共有サービス「Gyazo」を運営するNOTAが明らかにした。

同氏のアカウントが、関係ない第三者によって不正に利用されていたもので、外部からの指摘で判明。最初にパスワードを使い回していた「Gyazo」のパスワードが破られ、さらに同サービス内に「Twitter」のIDとパスワードを含むスクリーンショットを保存していたことから、「Twitter」のアカウントも乗っ取られたという。

同社では、同社の顧客情報や運用システムへのアクセス権を同氏は保有していないとし、ユーザー情報が流出した事実もないと説明。

また不正アクセスの実行者を名乗る者が、Amazon Web Services上に保存されたGyazoのデータベースと称する画像を公開したことに対し、同社ではGyazoの顧客情報をAWSには保存しておらず、同社とは一切関係ないとして画像の内容を否定した。

(Security NEXT - 2017/04/12 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

海外子会社に不正アクセス、顧客情報流出の可能性 - 野村HD
学内サーバや教育システムに不正アクセス、個人情報が流出 - 佐賀県
通販サイトに不正アクセス、アカウント情報が流出か - 京都の飲食店
アカウント情報3.7万件が海外サイト上に流出 - キルフェボン
「セシール」不正ログイン、攻撃リストの顧客ID合致は事前抽出が原因 - 情報流出を否定
不正アクセスで停止のメルマガ、配信を再開 - 熊本県
「プレミアム・アウトレット」からの流出データ、5カ所で公開を確認
通販サイトに不正アクセス、アカウント情報が海外サイトに - 人気洋菓子店
「セシールオンラインショップ」に不正アクセス - 攻撃リストが顧客IDと一致
旧サーバ内の個人情報最大9.2万人分が流出の可能性 - 森永乳業の通販サイト