@nifty会員ページに不正ログイン、2万超の会員情報を閲覧された可能性(ニフティ) | ScanNetSecurity
2020.07.07(火)

@nifty会員ページに不正ログイン、2万超の会員情報を閲覧された可能性(ニフティ)

ニフティは、特定のIPアドレスからの不正なログインにより、@nifty会員向けの「お客様情報一覧」ページにおいて会員の登録情報(会員情報)が閲覧された可能性があることを確認したと発表した。

インシデント・事故 インシデント・情報漏えい
ニフティ株式会社は7月17日、特定のIPアドレスからの不正なログインにより、@nifty会員向けの「お客様情報一覧」ページにおいて会員の登録情報(会員情報)が閲覧された可能性があることを確認したと発表した。これは7月16日10時に確認したもの。調査の結果、不正なログインは7月14日から16日にかけて行われており、少なくとも21,184IDが対象となることが判明した。現在、該当のIPアドレスからのアクセスを遮断しているという。

「お客様情報一覧」ページで閲覧された可能性のある会員情報は、契約しているコースにより異なるが、「氏名」「住所」「電話番号」「生年月日」「性別」「秘密の質問と回答」「ご契約状況」「ご利用料金」「メールアドレス」などの情報が閲覧された可能性があることを確認している。「クレジットカード情報」については、情報の一部を保護(マスキング)した状態で表示しているため、決済手段としては利用できない。現時点では会員情報などの改ざん、および有料サービスにおける不正利用は確認されていないが、継続して調査していくとしている。なお、自身のIDが今回の対象IDかどうかを確認するツールを会員サポートページで公開する予定だという。
《吉澤 亨史( Kouji Yoshizawa )》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★
★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事をすべて閲覧できます。毎週月曜朝には一週間のまとめメルマガをお届けします(BASIC 登録後 PREMIUM にアップグレードすれば全ての限定コンテンツにフルアクセスできます)。

×