Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「My SoftBank」で724件の不正ログイン被害 - 閲覧やコンテンツ購入の可能性

ソフトバンクモバイルは、携帯電話の利用者向けサイト「My SoftBank」において、第三者が利用者になりすました不正ログインの被害が発生したことを明らかにした。

20140430_sb_001.jpg
不正ログインが発生した「My SoftBank」

同社によれば、2014年4月14日から28日にかけて、特定のIPアドレスからパスワードリスト攻撃を受けたもので、724件のアカウントで不正にログインされたという。

今回の攻撃により、不正ログインを許したユーザーは、氏名や携帯電話番号、固定電話番号、契約内容、利用状況など個人情報が閲覧されたり、不正なコンテンツを購入された可能性がある。登録されているクレジットカード番号や銀行口座についてはマスキングされていた。

同社では、悪用されたアカウント情報について、同社以外のサービスで流出したIDやパスワードが用いられた可能性があるとし、同社経由の情報漏洩については否定している。

今回の不正アクセスを受け、同社は不正ログインされた顧客へ個別に連絡を取り、パスワードのリセット処理を実施する。またサービスの利用者へ、パスワードの使い回しなどを行わないよう注意を呼びかけている。

(Security NEXT - 2014/04/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

「情報セキュリティ10大脅威 2021」が決定 - 研究者が注目した脅威は?
「Emotet」相談、引き続き高い水準 - 偽脅迫メールは増加
PWリスト攻撃が約10万回、約1500件が実在し半数超でログイン許す - ヌーラボ
サイバー攻撃の被害額、8割超が100万円未満 - 日本損保協会調査
公共施設予約システムへの不正ログイン試行で告訴 - 川崎市
Pマーク事業者による個人情報事故、2019年度は2543件
「Emotet」だけじゃない - メール返信偽装、PW付zipファイル悪用マルウェアに要警戒
UCSカード利用者を狙うフィッシング - 目立つ不自然な日本語、簡体字も
セシール通販サイトに33件のPWリスト攻撃 - アカウント1件がログイン許す
セキュリティ相談が1.8倍に - 「Emotet」関連や「不正ログイン」相談が急増