PBXやIP電話対応機器が該当、第三者による国際電話の不正利用に注意呼びかけ | ScanNetSecurity
2024.04.24(水)

PBXやIP電話対応機器が該当、第三者による国際電話の不正利用に注意呼びかけ

 エヌ・ティ・ティレゾナント株式会社は7月1日、第三者による国際電話の不正利用について発表した。

脆弱性と脅威 脅威動向

 エヌ・ティ・ティレゾナント株式会社は7月1日、第三者による国際電話の不正利用について発表した。

 同社によると、PBXやIP電話対応機器などを利用する顧客に、かけた覚えのない高額な国際電話料金が請求される事象が発生しており、法人顧客の場合はオフィスが無人となる土日・祝日や連休、深夜から早朝に被害に遭う傾向が見られるという。

 同社で、顧客になりすました国際電話の不正利用を確認したケースは下記の通り。

・PBXのDISA(ダイレクト・イン・サービス・アクセス)機能やリモート保守、転送機能などが悪用されるケース
・IP-PBXのセキュリティ対策が不十分な場合に、インターネット経由でIP-PBXに不正アクセスされるケース
・IP電話接続機器のセキュリティ対策が不十分な場合に、不正に入手したIDやパスワードでアクセスされるケース

 同社では顧客に対し、下記の対策を実施するよう注意を呼びかけている。

1.利用機器メーカー、契約中の保守事業者などに相談のうえで実施する主な対策

・IP-PBXソフトウェアを利用する場合は、最新のバージョンにアップデートする。
・不要に外部から接続ができる設定になっていないか、PBXなどの機器やソフトウェアの設定状況を確認し、不要な接続環境は削除する。
・「外部から接続する際のパスワード」と「各種設定や管理用のパスワード」について、第三者が推測しやすいパスワードや簡易なパスワードは設定せずに、定期的にパスワードを変更する。
・利用しない国/地域への発信を、機器の設定によって停止する。
・機器やソフトウェアのアクセスログを記録、保存するようにし、不審なアクセスの有無をチェックする。
・利用しているPBXなどの機器メーカー、保守ベンダ事業者などに相談する。

2.通信事業者へ申し込むことでできる主な対策

・IP電話サービスを利用で国際電話を利用しない場合は、各IP電話サービスの「国際電話利用休止」の付加サービス(無料)の申し込みを行う。

 同社では、顧客の電話が不正利用の被害に遭っているかどうかを迅速に判断するとともに、顧客保護を目的に、下記の対策を講じている。

・顧客の電話が不正利用の被害に遭っていると判断した場合、利用状況を顧客に確認する。
・顧客の電話が不正利用の被害に遭っていると判断した場合、国際電話の利用を一時的に停止する。
・同社のIP電話サービスから、不正利用で用いられた特定の国/地域宛の発信を一時的に停止する。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  2. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  3. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  4. セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

    セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

  5. Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

    Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

  6. NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

    NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

  7. 笛吹市商工会へのサポート詐欺被害、調査結果公表

    笛吹市商工会へのサポート詐欺被害、調査結果公表

  8. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  9. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  10. 「相鉄ポイント」引き継ぎで会員情報を取り違え、他の顧客の個人情報が閲覧可能に

    「相鉄ポイント」引き継ぎで会員情報を取り違え、他の顧客の個人情報が閲覧可能に

ランキングをもっと見る