Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

米Yahoo!で約5億件のアカウント情報が漏洩 - 背後で国家が関与か

米Yahoo!は、少なくとも5億件のアカウント情報が窃取されたことを明らかにした。攻撃者の背後に国家が関与しているとの見方をしている。

20160923_ya_001.jpg
アカウントの漏洩を公表したYahoo!

同社の調査では、2014年後半に同社ネットワークより少なくとも5億件のアカウント情報が摂取されたと見られるという。盗まれたデータには、氏名やメールアドレスをはじめ、電話番号生年月日、ハッシュ化されたパスワードが含まれる。

さらに一部には、パスワードの再発行などに用いるいわゆる「秘密の質問」や「回答」が含まれている場合があり、暗号化されていないケースもあった。

同社は今回の漏洩について、国家より支援を受けている攻撃者が関与していると見ており、当局と協力しつつ調査を進めている。漏洩の時期は2014年後半としており、現時点で攻撃者がネットワークに侵入していることを示す形跡は確認していない。

同社では、関連する利用者に通知するとともに、関連するアカウントを保護する措置を実施。2014年以降、パスワードを変更していない利用者へパスワードの変更を促した。

また今回漏洩が判明したアカウントと同様や類似した情報を用いている他オンラインサービスのアカウントについても、不審な行動がないか確認し、パスワードや秘密の質問について変更するよう呼びかけている。

(Security NEXT - 2016/09/23 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「ちばシティポイント」参加者のアカウント情報などが外部流出の可能性 - 千葉市
発表前に関連情報が流出したプレスリリースは871件 - PR TIMESが調査結果
委託した解析用データに一部会員の「パスワード」 - アプラス
医師のクラウドアカウントに不正アクセス - 愛知県がんセンター
JTB海外関連会社への不正アクセス、原因はアカウント侵害 - 北米顧客の情報流出は確認されず
従業員メルアカが乗っ取り被害、訓練効果で早期に把握 - EIZO
eコマース事業者向け情報サイトでアカウント情報が流出 - 原因は調査中
富士通のプロジェクト情報共有ツール、129組織で情報流出
中国の再委託先、データを無許可で個人クラウドに - 村田製作所
患者情報含む医師個人のクラウドアカウントが乗っ取り被害 - 岡大病院