Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ソネットIP電話のなりすまし問題、「外部不正アクセス」や「内部漏洩」の形跡確認されず

ソネットエンタテインメントが提供するIP電話サービスにおいて、不正アクセスや不正利用が判明した問題で、同社は調査結果を公表した。

IP電話「So-netフォン」で、第三者のなりすましによりアカウントを利用されていることが顧客からの問い合わせにより7月13日に判明したもので、同社では7月21日に事態を公表、外部調査機関をまじえて原因など詳細について調査を進めていた。

同社によれば、サーバのアクセスログから「So-net ID」とパスワードが用いられた不正アクセスは2347件で4月30日より発生していることが判明。そのうち不正に新規登録されたIDが452件、会員の番号として不正に発信されていたIDが191件だった。さらに今回の調査でウェブメールサービスへの不正ログイン9件が明らかになっている。

同社ではアカウント情報の漏洩などを踏まえて原因を調べたが特定できず、サーバへの不正侵入の形跡は確認されていなかったことから外部からの不正アクセスによる窃取はなく、認証試行の状況などから内部からまとまった漏洩が発生した可能性は低いとしている。

(Security NEXT - 2010/08/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

不正アクセスでサイト改ざん、内部に個人情報 - コンサル会社
従業員アカウントが侵害、なりすましメールが送信 - ホテル運営会社
不正アクセスで約771万件の個人情報が流出 - ムラウチドットコム
熊本県の就職移住支援サイトが改ざん - 偽警告でサブスクアプリに誘導
クリエイティブ業界向け求人サービス「CINRA JOB」に不正アクセス
サイト改ざん被害、CMS脆弱性で - 東京都管工事工業協同組合
円谷プロの購入抽選に不正アクセス - 「当選」が「落選」に
市デジタルアーカイブサイトが改ざん、無関係サイトへ誘導 - 大町市
情報基盤から学生や教職員の個人情報が流出した可能性 - 東京科学大
政府共通の業務実施環境「GSS」に不正アクセス - VPN機器の脆弱性を悪用