Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

NTTコムリサーチで不正ログイン - ポイント利用被害は発生せず

NTTコムリサーチにおいて、「パスワードリスト攻撃」によると見られる不正ログインが行われ、一部登録モニターの氏名などが閲覧された可能性があることがわかった。

同サービスを運営するNTTコムオンライン・マーケティング・ソリューションによれば、2月22日16時から22時にかけて、複数のIPアドレスから同サービスに対し、本来の利用者とは異なる第三者が不正にログインを試みる「パスワードリスト攻撃」が行われたもの。

一部登録モニターがログインを許し、氏名と保有ポイント数など1792件が閲覧された可能性がある。ポイントの不正利用は確認されていない。

同社は、今回の不正ログインで用いられたアカウント情報について、攻撃者が同社以外で入手したものであると説明。同社経由の情報流出については否定している。

同社では、不正ログインの対象となったアカウントについて、パスワードのリセットを行い、個別に連絡を取っている。またすべての登録モニターを対象に、パスワードの変更を依頼するメールを送信した。

(Security NEXT - 2017/03/01 ) このエントリーをはてなブックマークに追加

PR

関連記事

「情報セキュリティ10大脅威 2021」が決定 - 研究者が注目した脅威は?
「Emotet」相談、引き続き高い水準 - 偽脅迫メールは増加
サイバー攻撃の被害額、8割超が100万円未満 - 日本損保協会調査
Pマーク事業者による個人情報事故、2019年度は2543件
セキュリティ相談が1.8倍に - 「Emotet」関連や「不正ログイン」相談が急増
中小金融機関のセキュリティ対策底上げが課題 - 金融庁
大企業の17.8%、在宅勤務でセキュリティ上の問題が発生
2020年1Qセキュ相談、4.8%減 - 「不正ログイン」などの相談は増加
4社に1社、パッチ適用頻度は数カ月に1度
IPAが「10大脅威2020」を発表 - 「内部不正」「IT基盤の障害」など順位上昇