Tweepieからアカウント情報5.5万件が流出 - 不正ログイン攻撃に悪用される
SNSに投稿することでポイントを貯めて換金できるサービス「Tweepie」が、2015年5月に不正アクセスを受け、一部会員情報が外部へ流出していたことがわかった。

不正アクセスを受けた「Tweepie」
同サービスを提供するフュージョンテクノロジーによれば、3月4日に警察から連絡があり、会員のメールアドレスとパスワード5万5667件が流出したことが判明したもの。
被害者のひとりが警察へ被害届けを提出。他サイトへ不正アクセスを行った犯人のパソコンを警察が押収、確認したところ、複数サイトからデータを窃取した痕跡があり、そのなかに同サービスの会員データが含まれていたという。
警察からの連絡を受けて同社が調査を行ったところ、2015年5月30日に同社サーバがSQLインジェクション攻撃を受けていたことが判明。流出したのは会員のメールアドレスとパスワード5万5667件で、これらを悪用した他サイトへの不正ログイン被害が3件報告されている。金銭被害は発生していないという。
(Security NEXT - 2016/03/11 )
ツイート
関連リンク
PR
関連記事
人事データやメールの不正閲覧で職員を処分 - 奈良市
すかいらーく「テイクアウトサイト」 - クレカ情報流出の可能性
登録者にフィッシングメール、メアド流出か - フォトクリエイト
MDMサーバに不正アクセス、従業員情報が流出 - 三菱オートリース
サイトが閲覧不能に、個人情報流出のおそれも - 筋ジストロフィー協会
ホビー通販サイトが改ざん被害 - 個人情報流出の可能性
個人情報流出の可能性、委託先のゼロデイ攻撃被害が影響 - 法政大
郡上八幡の特産品扱う通販サイトが不正アクセス被害
機器から奪われた管理者アカウントで侵害受ける - ミネベアミツミ
ゼロデイ攻撃で個人情報流出の可能性 - 日鉄ソリューションズ