Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ドメイン取得サービスに不正アクセス - 管理者PWなど流出

ドメインの登録申請代行サービス「アリクイネット」において、顧客の個人情報が流出していたことがわかった。同社は他事業者へドメインを移管することを検討するよう顧客へ呼びかけている。

同サービスを運営するテレワークコミュニケーションズによれば、2月24日2時40分ごろに同社サーバが不正アクセスを受けたもの。

ログなどの調査を行ったところ、管理者IDやパスワード、ドメイン名のほか、管理者の氏名や組織名、住所、電話番号、メールアドレスなど、管理者情報として登録されている顧客情報が外部へ流出していることが判明したという。

同社によれば、ネームサーバ情報の不正な設定変更は確認されていない。同社では被害拡大を防止するため、ドメインを他事業者へ移管することを検討するよう推奨。移管に必要な作業にはすみやかに対応するとしている。

(Security NEXT - 2015/03/03 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

フィッシング被害後、攻撃の踏み台に - スペース
代表メールに不正アクセス、スパム送信の踏み台に - 愛知農済
マルウェア感染で業務に影響、情報漏洩の可能性も - 日本交通
通販サイトに不正アクセスか、調査中 - アメニティメーカー
クラウドPBXの管理画面に不正アクセス - CCアーキテクト
複数学生アカウントに不正アクセス、スパムの踏み台に - 日大
メルマガ送信サービスで情報流出、影響範囲など調査 - ディライトフル
MS 365アカウントや学生団体サイトの侵害が判明 - 富山県立大
侵害受けたKDDIのISP向けメールシステム、ゼロデイ脆弱性が標的に
ピックルボール情報サイトに不正アクセス - プラグイン脆弱性を突かれる