ニフティに不正アクセス、2万1184件のIDに不正ログイン
ニフティの会員向けサービス「@nifty」において、顧客になりすました第三者による不正ログインが発生した。
7月14日から16日にかけて特定のIPアドレスを発信元として、なりすましによる不正ログインが発生したもの。今回の攻撃により、少なくとも2万1184件のIDが不正にログインされた。すでに発信元となったIPのアクセスについては遮断している。
なりすましによりログインされた場合、「氏名」「住所」「電話番号」「生年月日」「性別」「秘密の質問と回答」「ご契約状況」「ご利用料金」「メールアドレス」などの顧客情報が閲覧された可能性があるという。会員情報の改ざん、有料サービスの不正利用は確認されていない。
今回の不正アクセスについて、何らかの手段で入手されたIDとパスワードが用いられた攻撃であると同社では説明。同社経由の情報漏洩を否定した。
また関係する利用者に対して7月18日よりメールで連絡を取り、パスワードの再設定を求める予定。さらに顧客自身が被害を受けたIDであるか確認できるページを、準備が出来次第、公開する予定。
(Security NEXT - 2013/07/17 )
ツイート
関連リンク
PR
関連記事
職員用グループウェアがランサム被害、生徒情報流出か - 向上学園
予約管理システム侵害、予約者にフィッシングメール - 京都市内のホテル
ランサム被害による個人情報流出を確認 - 保険事故調査会社
駿河屋サイトの改ざん、監視ツールの脆弱性経由 - 侵害検知以降にも流出
フィッシング契機に個人情報流出判明、犯行声明も - フォトクリエイト
リサイクル着物の通販サイト、クレカ情報流出のおそれ
マルウェアがSlack認証情報を窃取、個人情報や履歴が流出か - 日経
物流関連サービスへ不正アクセス、個人情報流出のおそれ - 西濃運輸
ビジネスフォン通販サイト、個人情報流出の可能性
ネット印刷サービスにサイバー攻撃、個人情報流出か - ウイルコHD子会社
