Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ソニーに不正アクセス、他社アカウント情報用いた「なりすまし攻撃」 - 有効アカウント9万3000件が一致

「PlayStation Network」など、ソニーグループが提供しているオンラインサービスに対し、他社アカウント情報を用いてログインを試みる不正アクセスが、大量に行われていたことがわかった。

ソニーおよびソニー・コンピュータエンタテインメント(SCE)によれば、米国時間10月7日から10日にかけて、同社サービスに対し、他社サービスのアカウント情報を流用したと見られる不正ログインが、何者かによって試行されていたという。

今回の攻撃でログインが試されたアカウント情報のうち、「PlayStation Network」と「Sony Entertainment Network」であわせて約6万件、「Sony Online Entertainment」で3万3000件が、同社で現在有効なユーザーアカウントと一致した。

同社は、これらアカウントを一時停止。対象ユーザーへ、パスワードの変更を促すメールを送信した。停止前に不正ログインされたアカウントは、限られた一部にとどまるとの認識を示しているが、「なりすまし」による影響について、引き続き調査を進める。

また同社は、今回の攻撃をあくまで「なりすまし」によるものとし、アカウント情報が保存されているサーバへの不正侵入を否定。クレジットカード情報の漏洩なども発生していないことを強調している。

(Security NEXT - 2011/10/12 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

マルウェアがSlack認証情報を窃取、個人情報や履歴が流出か - 日経
物流関連サービスへ不正アクセス、個人情報流出のおそれ - 西濃運輸
ビジネスフォン通販サイト、個人情報流出の可能性
ネット印刷サービスにサイバー攻撃、個人情報流出か - ウイルコHD子会社
英国ブランド通販サイト、約3年間にわたりクレカ情報流出の可能性
従業員アカウントが不正利用、フィッシング踏み台に - 常石G
通信機器経由でサイバー攻撃、侵害サーバに顧客情報 - 日本プラスト
オーガニック食品の通販サイトで個人情報流出の可能性
三井ショッピングパーク会員サイトで不正ログイン被害を確認
作業服通販サイトに不正アクセス - 2024年に判明、新サイトへ移行