「ネットキャッシュ」サーバに不正アクセス、最大8万件のIDが流出
株式会社NTTカードソリューションは6月20日、同社が提供する電子マネーサービス「ネットキャッシュ」のサーバに、外部から何者かが不正にアクセスし、「ネットキャッシュ」のIDが流出した可能性があると発表した。同社では、サーバの安全性確保に向けたシステム修正を行
製品・サービス・業界動向
業界動向
これは6月9日に顧客から「購入したネットキャッシュが利用できない」という申告があり、システムの不具合を検証すると同時にアクセスログの解析を行ったところ、脆弱性を突いた外部からの不正アクセスがあったことを6月13日に確認した。さらにログの詳細確認を行った結果、「ネットキャッシュ」IDが不正にダウンロードされていたことを、6月16日までに特定した。
流出した可能性のある「ネットキャッシュ」IDは81,105個で、このうち販売前の50,419個については、販売および利用停止処置を実施した。販売済の30,686個のうち、未使用の2,286個については、被害の未然防止に向けて利用停止処置とし、新しいIDへの交換を行う。販売済みで、かつ利用済で残高のない24,363個、利用中で残高のある4,037個の一部については、すでに不正に利用されたか、今後不正に利用される可能性もあるため、不正な利用が確認された場合は、正式な残高の新しいIDに交換するという。
被害額については、6月19日現在で327万円(顧客へ販売前のものが316万円、お客様に販売済のものが11万円)がインターネット上で不正に利用されたことが確認されているが、詳細は調査中としている。
NTTカードソリューション:不正アクセスによる「ネットキャッシュ」IDの流出に関するお詫びについて
http://www.ntt-card.co.jp/news/details/39.html
《ScanNetSecurity》