2016.07.31(日)

他社サービスから流出したID・パスワードをgooIDシステムに試行している可能性(NTTレゾナント)

インシデント・事故 インシデント・情報漏えい

 NTTレゾナントは9日、「gooIDへの不正ログイン被害について(終報)」と題する文章を発表した。被害状況調査と全容把握、警察への被害に関する相談、その他必要となる対処・措置を実施したとしている。

 「gooID」は、NTTレゾナントが提供するサービス「goo」を利用するためのアカウントサービス。今回、4月1日未明から、gooIDログイン失敗件数が増加。4月2日11時30分に、特定のIPアドレスからの秒間30件を超える機械的なログイン要求によるものであることが確認された。これを受け、不正ログインが疑われる31,372アカウントについてログインロックを実施。4日11時にも、新たに不正ログインの痕跡を認めた67,335アカウントをロックした。さらに利用者に対して、パスワード変更依頼メールを発信した。

 現時点において、一連の集中的な不正ログイン行為は終息の様相となっており、また、不正アクセスを試みた犯行者による、個人情報へのアクセス、改ざん・消失・流出、決済の利用、またはgooメール受信箱等へのアクセスは認められないとのこと。同時に、データセンター内部の徹底調査も行い不正なプログラムの存在・侵入、顧客情報流出などの事実は認められなかったとしている。

 攻撃ログを解析したところ、gooIDでは使用を認めていない文字種や文字数による攻撃が含まれており、他社サービスから流出したID/パスワードのセットリストを、gooIDシステムに対して試行している可能性が高いとのこと。

 なおNTTレゾナントでは、4月9日19時から、不正ログインの痕跡が認められたアカウント以外のgooIDアカウントに対しても、ログインロックを行い、パスワード再設定の画面を表示する方針だ。

gooの不正ログイン被害、顧客情報流出などは「なし」……NTTレゾナントが最終報告

《冨岡晶@RBB TODAY》

編集部おすすめの記事

特集

インシデント・事故 アクセスランキング

  1. 日本橋店の外商顧客情報の一部が流出(高島屋)

    日本橋店の外商顧客情報の一部が流出(高島屋)

  2. ホームページへの不正アクセス、11万件の個人情報が流出の可能性(エフエム愛知)

    ホームページへの不正アクセス、11万件の個人情報が流出の可能性(エフエム愛知)

  3. 「パズル&ドラゴンズ」不正ツールの作成および公開した被疑者を逮捕(ガンホー)

    「パズル&ドラゴンズ」不正ツールの作成および公開した被疑者を逮捕(ガンホー)

  4. 外国籍サーバからの不正アクセスで8,985件の個人情報が流出(グラフィック)

  5. 婦人服売り場で1,001名分の個人情報が記載された顧客名簿の紛失が発生(高島屋)

  6. 業務委託先のANAテレマ-ト株式会社が顧客との通話音声記録235件を紛失(ANA)

  7. 個人情報を記録した可能性のあるUSBメモリなど、財布とともに盗難される(東京医科歯科大学)

  8. 158万円の「SolidWorks Premium 2011」の海賊版を1万5千円で販売、逮捕(ACCS)

  9. 「スピードラーニング」海賊版を中国から輸入、販売した女性を送致(ACCS)

  10. 「μTorrent」による著作権侵害で5名を逮捕(JASRAC)

アクセスランキングをもっと見る

★~(=^・ω・^)ノ☆★ Scanもアップグレードしませんか?7月末まで Scan PREMIUM が最大 5,000 円割引となるキャンペーンを実施中 ★★
★~(=^・ω・^)ノ☆★ Scanもアップグレードしませんか?7月末まで Scan PREMIUM が最大 5,000 円割引となるキャンペーンを実施中 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事はもちろんのこと、掲載された全ての限定コンテンツに、フルアクセスが可能となります。

×