Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

法人パートナー向けサイトでアカウント情報が流出か - パナソニック関連会社

パナソニックシステムソリューションズジャパンは、法人パートナー向けに提供している会員制サイト「パートナーDIRECT」においてアカウント情報が流出したことを明らかにした。

同サイトでログインに用いるメールアドレスとパスワード約4300件が流出している可能性があるとして、同社は11月17日に同サイトを停止。流出データを確認したところ、約4000件のメールアドレスとパスワードが、同サイトで使用されているものと一致していたことがわかったという。

これを受けて同サイトと同じ環境で提供している複数のサービスについても11月23日に停止した。停止した具体的なサービスについては明らかにしていない。

同社は情報流出の経緯など詳細を引き続き調査し、原因の究明と再発防止策の策定を進めると説明。Security NEXTでは、データの流出を把握した経緯など取材を求めたが同社はコメントを避けた。

流出したパスワードにおいてハッシュ化、ソルトの追加といった対策の有無や、流出情報を用いた不正アクセスの状況についても回答は得られていない。同社は利用者に対しては、他サイトで同じパスワードを使いまわしている場合は変更するよう求めている。

(Security NEXT - 2020/12/03 ) このエントリーをはてなブックマークに追加

PR

関連記事

発表前の配信代行プレスリリースに外部アクセス、URLを推測か - PR TIMES
顧客アカウント情報が外部流出、SQLi攻撃で - 日本ケミカルデータベース
認証連携APIに不正アクセス、DCの不審アカウントきっかけに判明 - 弥生
従業員アカウントに不正アクセス、取引先情報流出のおそれ - オリコン
研究員メールアカウントに不正アクセス、PW使い回しが原因か - 東北工大
職員アカウントが海外より不正アクセス、スパムの踏み台に - 尚絅学院大
従業員がスミッシング被害、顧客情報流出の可能性 - ニトムズ
小学校教員がフィッシング被害、クラウドにスマホ同期の業務画像 - 生駒市
教員の個人アカウントが乗っ取り被害、スマホ同期の個人情報も - 大阪教育大
マッチングアプリ「Omiai」の会員情報171万件が流出した可能性