Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

アカウント流出の可能性がある対象者の件数を訂正 - 弥生

967件のうち、最終的に連携まで行われた367件の対象ユーザーには、従来と同様にメールで経緯を説明し、仮パスワードを通知して、パスワードの変更を求めた。

一方、連携が失敗したままとなった600件に関しては、入力に誤りがあり、実在するユーザーであるか確認できないため、対策として入力されたメールアドレスによる「弥生ID」の新規登録の受け付けを停止した。同社へ連絡があった場合には、確認を行った上で停止措置を解除する。

また今回の不正アクセスでは、シングルサインオンの「アクセストークン」が、第三者によって参照できる状態も発生したが、同事象については対象件数の変更はないとしている。

(Security NEXT - 2021/07/09 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

SonicWallのリモートアクセス製品「SMA1000」にゼロデイ脆弱性
第三者が旧ポイントサービスのドメインを取得 - ヴィンクス
パスワードリスト攻撃と見られるログイン試行を確認 - WOWOW
フィッシングURLは約3割減 - ブランドの悪用被害が増加
看護師が患者資料を本に挟んで持ち帰り - 本売却から発覚
ドメイン名紛争テーマにシンポジウム - 紛争事例や対処法と今後の課題
教育支援サービス侵害、ランサムウェアによる個人情報流出の可能性
リモートアクセス用認証キー紛失、外部アクセス確認されず - デ協
ベトナム子会社でランサム被害、製造出荷に影響なし - 大日精化工業
Fortinet複数製品の認証回避脆弱性、悪用が発生 - 設定確認を