「OCNマイページ」約3ヶ月、別ユーザのメールパスワードが変更可能な状態に(NTT Com) | ScanNetSecurity
2025.12.04(木)

「OCNマイページ」約3ヶ月、別ユーザのメールパスワードが変更可能な状態に(NTT Com)

NTT Comは、「OCNマイページ」においてシステムの不具合が2011年10月17日から2012年2月3日まで発生し、ユーザのOCNメールパスワードが別のユーザによって変更可能な状態となっていたことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
エヌ・ティ・ティ・コミュニケーションズ株式会社(NTT Com)は2月10日、同社が提供するOCNなど各種サービスのユーザ専用サイト「OCNマイページ」においてシステムの不具合が2011年10月17日から2012年2月3日まで発生し、ユーザのOCNメールパスワードが別のユーザによって変更可能な状態となっていたことが判明したと発表した。これは、同ページでユーザが別のユーザのメールアドレスを誤って入力した場合、別ユーザのOCNメールパスワードが変更されてしまうというもの。

これにより、別ユーザが自身のメールを利用できなくなるとともに、誤ってアドレスを入力したユーザにメールの内容を閲覧されてしまう可能性があった。実際にメールパスワードの変更が確認されたのは236件。同社では、同ページのシステム不具合により、メールパスワード再設定申請時のメールアドレスと申請確認時のメールアドレスとの整合性チェックが実施されていなかったためとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 新報国マテリアルにランサムウェア攻撃、ファイルの一部暗号化とバックアップデータ等の一部削除を確認

    新報国マテリアルにランサムウェア攻撃、ファイルの一部暗号化とバックアップデータ等の一部削除を確認

  2. 感染が確認された機器は一部サーバに限定 ~ ユーザックシステムへのランサムウェア攻撃

    感染が確認された機器は一部サーバに限定 ~ ユーザックシステムへのランサムウェア攻撃

  3. テインへのランサムウェア攻撃、子会社の中国工場が 1 週間稼働を停止

    テインへのランサムウェア攻撃、子会社の中国工場が 1 週間稼働を停止

  4. 木更津市 黒塗りして 個人情報漏えい

    木更津市 黒塗りして 個人情報漏えい

  5. FortiGate の SSL-VPN 廃止受けた設定最適化サービス

    FortiGate の SSL-VPN 廃止受けた設定最適化サービス

ランキングをもっと見る
PageTop