ニフティに不正アクセス、2万1184件のIDに不正ログイン
ニフティの会員向けサービス「@nifty」において、顧客になりすました第三者による不正ログインが発生した。
7月14日から16日にかけて特定のIPアドレスを発信元として、なりすましによる不正ログインが発生したもの。今回の攻撃により、少なくとも2万1184件のIDが不正にログインされた。すでに発信元となったIPのアクセスについては遮断している。
なりすましによりログインされた場合、「氏名」「住所」「電話番号」「生年月日」「性別」「秘密の質問と回答」「ご契約状況」「ご利用料金」「メールアドレス」などの顧客情報が閲覧された可能性があるという。会員情報の改ざん、有料サービスの不正利用は確認されていない。
今回の不正アクセスについて、何らかの手段で入手されたIDとパスワードが用いられた攻撃であると同社では説明。同社経由の情報漏洩を否定した。
また関係する利用者に対して7月18日よりメールで連絡を取り、パスワードの再設定を求める予定。さらに顧客自身が被害を受けたIDであるか確認できるページを、準備が出来次第、公開する予定。
(Security NEXT - 2013/07/17 )
ツイート
関連リンク
PR
関連記事
機器から奪われた管理者アカウントで侵害受ける - ミネベアミツミ
ゼロデイ攻撃で個人情報流出の可能性 - 日鉄ソリューションズ
「愛知全県模試」受験者情報が流出した可能性 - SQLi攻撃で
MDMサーバから従業員情報流出、削除データも - ジブラルタ生保
指標管理ウェブシステムから顧客情報流出の可能性 - 損保ジャパン
財布通販サイトに不正アクセス - 個人情報流出の可能性
健康商材のB2Bマッチングサイトに不正アクセス - 顧客情報が流出
サーバに不正アクセス、取引先や株主情報など流出 - 研創
ネックストラップ通販サイトに不正アクセス - 個人情報流出の可能性
獣医学本販売サイトに不正アクセス - 個人情報流出の可能性