研究者のTwitterアカウントなどが乗っ取り被害 - PW使い回しが原因か
ユーザーインタフェースなどの研究で知られる研究者の「Twitterアカウント」などが、関係ない第三者によって不正に利用される被害に遭っていたことがわかった。乗っ取られたアカウントは、すでに復旧済みだという。
被害に遭ったのは、慶應大学教授でユーザーインタフェースなどの研究や日本語入力システムの開発で知られる増井俊之氏。同氏が最高技術責任者を務め、スクリーンショットの共有サービス「Gyazo」を運営するNOTAが明らかにした。
同氏のアカウントが、関係ない第三者によって不正に利用されていたもので、外部からの指摘で判明。最初にパスワードを使い回していた「Gyazo」のパスワードが破られ、さらに同サービス内に「Twitter」のIDとパスワードを含むスクリーンショットを保存していたことから、「Twitter」のアカウントも乗っ取られたという。
同社では、同社の顧客情報や運用システムへのアクセス権を同氏は保有していないとし、ユーザー情報が流出した事実もないと説明。
また不正アクセスの実行者を名乗る者が、Amazon Web Services上に保存されたGyazoのデータベースと称する画像を公開したことに対し、同社ではGyazoの顧客情報をAWSには保存しておらず、同社とは一切関係ないとして画像の内容を否定した。
(Security NEXT - 2017/04/12 )
ツイート
関連リンク
PR
関連記事
MDMサーバに不正アクセス、従業員情報が流出 - 三菱オートリース
サイトが閲覧不能に、個人情報流出のおそれも - 筋ジストロフィー協会
ホビー通販サイトが改ざん被害 - 個人情報流出の可能性
不正アクセスにより採用情報ページでシステム障害 - 日東エネルギー
個人情報流出の可能性、委託先のゼロデイ攻撃被害が影響 - 法政大
郡上八幡の特産品扱う通販サイトが不正アクセス被害
配達予定通知など行う佐川急便の会員制サービスにPWリスト攻撃
すかいらーく「テクアウトサイト」 - クレカ情報流出の可能性
Instagramアカ乗っ取り、フォロワーにDM - ブライダル会社
一部利用者でメールアドレスが変更される被害 - So-net