「OCNマイページ」約3ヶ月、別ユーザのメールパスワードが変更可能な状態に(NTT Com) | ScanNetSecurity
2026.06.24(水)

「OCNマイページ」約3ヶ月、別ユーザのメールパスワードが変更可能な状態に(NTT Com)

NTT Comは、「OCNマイページ」においてシステムの不具合が2011年10月17日から2012年2月3日まで発生し、ユーザのOCNメールパスワードが別のユーザによって変更可能な状態となっていたことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
エヌ・ティ・ティ・コミュニケーションズ株式会社(NTT Com)は2月10日、同社が提供するOCNなど各種サービスのユーザ専用サイト「OCNマイページ」においてシステムの不具合が2011年10月17日から2012年2月3日まで発生し、ユーザのOCNメールパスワードが別のユーザによって変更可能な状態となっていたことが判明したと発表した。これは、同ページでユーザが別のユーザのメールアドレスを誤って入力した場合、別ユーザのOCNメールパスワードが変更されてしまうというもの。

これにより、別ユーザが自身のメールを利用できなくなるとともに、誤ってアドレスを入力したユーザにメールの内容を閲覧されてしまう可能性があった。実際にメールパスワードの変更が確認されたのは236件。同社では、同ページのシステム不具合により、メールパスワード再設定申請時のメールアドレスと申請確認時のメールアドレスとの整合性チェックが実施されていなかったためとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 経産省、安全なセキュリティ業者の「認定制度」創設へ 2027年度運用開始を目指す

    経産省、安全なセキュリティ業者の「認定制度」創設へ 2027年度運用開始を目指す

  2. ジェリービーンズグループに役職員を装った不正な送金指示、被害対象額は約4,500万円

    ジェリービーンズグループに役職員を装った不正な送金指示、被害対象額は約4,500万円

  3. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

  4. 日本製鉄ホームページで不審な認証画面

    日本製鉄ホームページで不審な認証画面

  5. 廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

    廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

ランキングをもっと見る
PageTop