Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「@nifty」で不正ログインが発生、会員情報を閲覧

ニフティは、「@nifty」の会員情報ページに対し、会員以外の第三者が本人になりすましてログインする不正アクセスを受けたことを明らかにした。

今回の不正ログインは、1月16日1時57分から6時37分にかけて発生。165件のアカウントで「お客様情報一覧」ページに記載されている会員情報が閲覧された可能性がある。

同社が攻撃を把握したのは1月22日10時で、特定のIPアドレスを発信元としており、同社ではアクセスを遮断した。不正ログインに利用されたIDとパスワードについては、同社経由の流出を否定している。

契約コースにより異なるが、氏名、住所、電話番号、生年月日、性別、秘密の質問、メールアドレス、利用状況、クレジットカード情報の一部などを閲覧された可能性がある。情報の改ざんや有料サービスの不正利用などは確認されていない。

同社では、対象のIDか確認できるページを用意。また攻撃を受けたユーザーに対し、個別に連絡し、パスワードの再設定を案内するとしている。

(Security NEXT - 2014/01/24 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

フィッシング被害者のアカウントがさらなる攻撃の踏み台に - 東京外大
「PWリスト攻撃」による不正ログインを確認 - Hulu
三越伊勢丹の宅配サービスにPWリスト攻撃 - 不正注文などに注意喚起
食品宅配「Oisix」にPWリスト攻撃 - 約9.7万件で不正ログイン
通販サイトにPWリスト攻撃、個人情報閲覧の可能性 - ヨネックス
約1.5万件の不正ログインを確認 - ジュピターショップチャンネル
NASにランサム感染想定した機能などを追加 - バッファロー
動画配信サービス「Hulu」にPWリスト攻撃 - 強制リセット実施
日産のカーシェアで不正ログイン - 車両の不正利用が発生
ゴルフダイジェストにPWリスト攻撃 - 閲覧や改ざんの痕跡なし