Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「My SoftBank」で724件の不正ログイン被害 - 閲覧やコンテンツ購入の可能性

ソフトバンクモバイルは、携帯電話の利用者向けサイト「My SoftBank」において、第三者が利用者になりすました不正ログインの被害が発生したことを明らかにした。

20140430_sb_001.jpg
不正ログインが発生した「My SoftBank」

同社によれば、2014年4月14日から28日にかけて、特定のIPアドレスからパスワードリスト攻撃を受けたもので、724件のアカウントで不正にログインされたという。

今回の攻撃により、不正ログインを許したユーザーは、氏名や携帯電話番号、固定電話番号、契約内容、利用状況など個人情報が閲覧されたり、不正なコンテンツを購入された可能性がある。登録されているクレジットカード番号や銀行口座についてはマスキングされていた。

同社では、悪用されたアカウント情報について、同社以外のサービスで流出したIDやパスワードが用いられた可能性があるとし、同社経由の情報漏洩については否定している。

今回の不正アクセスを受け、同社は不正ログインされた顧客へ個別に連絡を取り、パスワードのリセット処理を実施する。またサービスの利用者へ、パスワードの使い回しなどを行わないよう注意を呼びかけている。

(Security NEXT - 2014/04/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

オンライン書店「honto」で不正ログインの可能性
電子書籍ストアに不正ログイン - 外部でPWなど入手か
看護関係者向け会員サイトにPWリスト攻撃 - P不正交換も
ブラザー会員サイトで不正ログイン、P交換被害も - 3月末からアクセス急増
料金確定通知を装った「@nifty」のフィッシングに注意
2022年1Qのセキュ相談、前四半期比4割増 - Emotet関連が約54.7倍
ソフト全般「脆弱性」対策の必要性、PC利用者で約6割が認知
「情報セキュリティ10大脅威 2022」の組織編含む解説書が公開
ふるさと納税支援サイトにPWリスト攻撃 - 2000以上のIPアドレスから
メタップスP、クレカ情報など最大約46万件が流出か - 不正ログインやSQLi攻撃で