NTT西日本が不正ログインの被害を受ける

piyokango

概要メモ

・被害を受けたサービス
→CLUB NTT-West NTT西のフレッツ光契約者向けサービス
会員数570万人

・不正アクセスが行われた期間
→2013年10月10日 0時18分~

・被害件数
→131件(アカウントベース)
→1206件に変更(1075件が追加調査で被害判明)

・ログイン試行回数
→約13万件(報道発表による)

・特定のIPアドレスから断続的に大量のアクセスが行われた。

閲覧された可能性のある情報

・氏名
・生年月日
・性別
・連絡先電話番号
・メールアドレス

把握後の対応

・不正アクセス発生に関する周知文を掲載
http://www.ntt-west.co.jp/news/1310/pdf/131010a.pdf
http://www.ntt-west.co.jp/news/1310/pdf/131017a.pdf(続報)
・不正アクセスを行っているIPアドレスを遮断
・CLUB NTT-Westのログインを一時停止
・不正ログインの被害を受けたアカウントへ個別に連絡
– サイト再開後に新規ID・パスワードの再登録
– 他サービスで使い回しをしている場合の変更
・被害を受けていないユーザーに対しての強度の高いパスワード設定の呼びかけ
・サービスを停止した理由は不正ログインされた可能性の高いアカウントのログインロック等
対処を行う必要があるため
・10月10日以降停止していたサービスについて、10月24日より規制解除。
・規制解除に伴い、ログイン時に「お客さまID」か「回線ID」が必要となった。

不正アクセスを受けた際に一時停止したサービス

・新規会員登録
・「CLUB NTT-West」サイトへのログインが必要な会員限定コンテンツ等の閲覧
・各種お手続き・契約情報の確認/変更
・会員情報登録・変更
・アンケート回答、プレゼント応募、ポイント交換・履歴照会

公式発表

魚拓:http://megalodon.jp/2013-1011-1450-10/https://www.club-ntt-west.com:443/

魚拓:http://megalodon.jp/2013-1011-1505-44/www.ntt-west.co.jp/news/1310/131010a.html

魚拓:http://megalodon.jp/2013-1018-1834-21/www.ntt-west.co.jp/news/1310/131017a.html

魚拓:http://megalodon.jp/2013-1029-1100-36/flets-w.com/topics/cnw_login/

報道情報

魚拓:http://megalodon.jp/2013-1029-1109-07/www.security-next.com/044069

魚拓:http://megalodon.jp/2013-1018-0053-09/www.nikkansports.com/general/news/f-gn-tp2-20131017-1205612.html

魚拓:http://megalodon.jp/2013-1011-2049-03/news.mynavi.jp/news/2013/10/11/266/index.html

魚拓:http://megalodon.jp/2013-1011-1450-38/www.security-next.com/043711

魚拓:http://megalodon.jp/2013-1011-1451-09/headlines.yahoo.co.jp/hl?a=20131010-00000138-mai-soci

魚拓:http://megalodon.jp/2013-1011-1451-36/www.rbbtoday.com/article/2013/10/11/112723.html

https://matome.naver.jp/odai/2138147055405163401
2013年10月29日