Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「My SoftBank」で724件の不正ログイン被害 - 閲覧やコンテンツ購入の可能性

ソフトバンクモバイルは、携帯電話の利用者向けサイト「My SoftBank」において、第三者が利用者になりすました不正ログインの被害が発生したことを明らかにした。

20140430_sb_001.jpg
不正ログインが発生した「My SoftBank」

同社によれば、2014年4月14日から28日にかけて、特定のIPアドレスからパスワードリスト攻撃を受けたもので、724件のアカウントで不正にログインされたという。

今回の攻撃により、不正ログインを許したユーザーは、氏名や携帯電話番号、固定電話番号、契約内容、利用状況など個人情報が閲覧されたり、不正なコンテンツを購入された可能性がある。登録されているクレジットカード番号や銀行口座についてはマスキングされていた。

同社では、悪用されたアカウント情報について、同社以外のサービスで流出したIDやパスワードが用いられた可能性があるとし、同社経由の情報漏洩については否定している。

今回の不正アクセスを受け、同社は不正ログインされた顧客へ個別に連絡を取り、パスワードのリセット処理を実施する。またサービスの利用者へ、パスワードの使い回しなどを行わないよう注意を呼びかけている。

(Security NEXT - 2014/04/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

先週注目された記事(2024年11月24日〜2024年11月30日)
三越伊勢丹の宅配サービスにPWリスト攻撃 - 不正注文などに注意喚起
食品宅配「Oisix」にPWリスト攻撃 - 約9.7万件で不正ログイン
通販サイトにPWリスト攻撃、個人情報閲覧の可能性 - ヨネックス
約1.5万件の不正ログインを確認 - ジュピターショップチャンネル
「レイク」「オリックス」の偽メールに注意 - 狙われる消費者金融ブランド
「偽警告」相談が半減するも油断禁物 - 引き続きサポート詐欺に警戒を
NASにランサム感染想定した機能などを追加 - バッファロー
先週注目された記事(2024年9月8日〜2024年9月14日)
動画配信サービス「Hulu」にPWリスト攻撃 - 強制リセット実施