ソネットIP電話のなりすまし問題、「外部不正アクセス」や「内部漏洩」の形跡確認されず
ソネットエンタテインメントが提供するIP電話サービスにおいて、不正アクセスや不正利用が判明した問題で、同社は調査結果を公表した。
IP電話「So-netフォン」で、第三者のなりすましによりアカウントを利用されていることが顧客からの問い合わせにより7月13日に判明したもので、同社では7月21日に事態を公表、外部調査機関をまじえて原因など詳細について調査を進めていた。
同社によれば、サーバのアクセスログから「So-net ID」とパスワードが用いられた不正アクセスは2347件で4月30日より発生していることが判明。そのうち不正に新規登録されたIDが452件、会員の番号として不正に発信されていたIDが191件だった。さらに今回の調査でウェブメールサービスへの不正ログイン9件が明らかになっている。
同社ではアカウント情報の漏洩などを踏まえて原因を調べたが特定できず、サーバへの不正侵入の形跡は確認されていなかったことから外部からの不正アクセスによる窃取はなく、認証試行の状況などから内部からまとまった漏洩が発生した可能性は低いとしている。
(Security NEXT - 2010/08/30 )
ツイート
関連リンク
PR
関連記事
市デジタルアーカイブサイトが改ざん、無関係サイトへ誘導 - 大町市
情報基盤から学生や教職員の個人情報が流出した可能性 - 東京科学大
政府共通の業務実施環境「GSS」に不正アクセス - VPN機器の脆弱性を悪用
採用管理プラットフォームに不正アクセス - きちりHD子会社
学生の複数アカウントに不正アクセス、スパム踏み台に - 立教大
覆面調査サービスにPWリスト攻撃 - なりすましによるポイント交換も
グループのシステムに不正アクセス、個人情報流出の可能性 - 三井不動産
BIツールから個人情報流出の可能性 - 2.5次元アイドル事務所
サイトに脆弱性を突く不正アクセス - 日産財団
「ホロライブ」トレカゲームサイトに侵害痕跡 - 脆弱性公表受け調査で判明

