「AOLメール」のなりすましスパム、原因は不正ログインではなく情報漏洩
AOLの利用者になりすましたスパム送信が多発した問題で、その後の調査により、原因が当初発表の不正ログインではなく、同社システムに対する不正アクセスによる個人情報漏洩であることがわかった。
同社では、「AOLメール」のユーザーになりすましてスパムが大量に送信されたことを受け、使い回しのパスワードが原因による不正ログインの可能性が高いとして利用者に適切なパスワード管理を求めていたが、本社である米AOLによる調査の結果、ユーザーアカウントに対する不正アクセスが判明した。
詳細について調査中としているが、一部ユーザーのメールアドレス、住所、暗号化されたパスワード、パスワードリセット時に必要な「秘密のQ&A」に対する暗号化された答え、アドレス帳の連絡先などが不正アクセスを受けたことが判明。あわせて従業員情報も漏洩した。
同社では、不正アクセスにより漏洩したユーザー情報がスパム送信に利用されたと見ており、現時点では全メールアカウントの約2%が被害に遭った可能性があるという。
同社では、漏洩した暗号化済みのパスワードなどが破られた兆候はないと説明。デビットカードやクレジットカードなど決済情報の漏洩については、現時点では確認されていないとして否定した。
同社では、対象となるユーザーにメールで通知を行っている。また全ユーザーに対し、パスワードや秘密の質問、およびその答えを変更するよう呼びかけている。
(Security NEXT - 2014/05/02 )
ツイート
関連リンク
PR
関連記事
クラファン支援者情報が流出の可能性 - 横浜DeNAベイスターズ
メルアカに不正アクセス、総当り攻撃受け - エスペック
インスタアカが乗っ取り被害、復旧後も不正アクセス - 南知多町観光協会
VPNに不正アクセス、サーバも侵害被害 - アルプスアルパイン
先週注目された記事(2026年5月3日〜2026年5月9日)
ファイル転送サーバに不正アクセス、個人情報流出か - 沖縄総合事務局
複数Chatworkアカウントが侵害、不正な請求書送信も - 鉄道設備機器メーカー
業務用チャットアカウントに不正アクセス - 東京計器
カーインテリア通販サイトに不正アクセス - 個人情報流出の可能性
システム管理用GitHubアカに不正アクセス、内部処理の痕跡も - CAMPFIRE
