【ネット】So-net、不正アクセスによる「ソネットポイント」の不正利用が判明[11/05/20]
1 :
やるっきゃ騎士φ ★:
ソネットエンタテインメント株式会社(So-net)は19日、
第三者のなりすましによるID・パスワードを用いた不正なアクセス試行があり、
So-net会員がサービスの利用料金に基づいて付与されている「ソネットポイント」
の商品交換で不正利用があったことが判明したとして、事態を公表した。
So-netによると、5月16日から17日にかけて、特定IPアドレスから約1万回の
不正アクセス試行があり、128件のIDがソネットポイントの不正な交換に使用された
という。
不正な交換が行われたポイント数は10万5500ポイント(約10万円相当)。
また、73件のIDがソネットポイントの不正な閲覧に使用され、
90件のIDがウェブメールの不正な閲覧に使用された。
So-netでは、複数のユーザーからの問い合わせと内部で調査した結果により、
18日午後5時に事態を把握。18日にソネットポイントの交換を停止し、
19日には対象ユーザーに電話での連絡を行いパスワードの変更を要請。
電話での連絡が取れないユーザーについては、So-netでパスワードの変更処理を
するという。
現時点までの調査では、So-netからの情報漏えいの証拠は確認されておらず、So-netのユーザーIDとパスワードを用いて、会員の住所、氏名、生年月日、電話番号が第三者に見られた可能性を示す証跡は確認されていないとしている。
So-netでは、不正アクセス元IPアドレスからのアクセス遮断と、
アクセス急増の監視強化を対策として実施。
また、今回被害に遭ったユーザー以外にも、パスワードの変更方法について
啓発や定期的なアナウンスを行うとともに、ID・パスワードを他サイトで使い回す
危険性について注意喚起を行っていくとしている。
ソースは
http://internet.watch.impress.co.jp/docs/news/20110520_447183.html “なりすまし”による「ソネットポイント」の不正利用への対応について
http://www.so-net.ne.jp/support/information/110519.html 依頼を受けてたてました。
2 :
名刺は切らしておりまして:2011/05/20(金) 15:13:17.36 ID:J1sELbUP
2
昭和40年代からのソニー信者だがさすがにオワタ
5 :
名刺は切らしておりまして:2011/05/20(金) 15:15:00.66 ID:bHm4ugRe
>>2 チョンが日本に公に入って来てから傾き始めた
道化師のSo-net
信頼のチョニーw
8 :
名刺は切らしておりまして:2011/05/20(金) 15:30:15.69 ID:zkIkJCcL
やっぱり来たかぁ
次はどこだ?
9 :
名刺は切らしておりまして:2011/05/20(金) 16:13:49.21 ID:rTokrf7D
韓国企業と関わった影響だな…
ブーメラン♪
10 :
忍法帖【Lv=19,xxxPT】 :2011/05/20(金) 17:19:52.70 ID:K+7rZ39Y
ログインできるから登録情報を閲覧できるんでねぇの
今回はしなかっただけで
PSN、So-netと続いたら、次はソニー銀行か? シャレにならんぞ
ソネットポイントは使い道がない。
お米券が無くなったのが痛い。
14 :
にょろ〜ん♂:2011/05/20(金) 18:33:33.06 ID:SQN8qTY8
もうgdgdどころではない ソニ〜
そのうちソニ〜銀行の残高とエディポイントが消えます?
15 :
名刺は切らしておりまして:2011/05/20(金) 18:37:09.61 ID:0tMP042C
ポイントを交換したのが運のつき。
九分九厘捕まる。
16 :
にょろ〜ん♂:2011/05/20(金) 18:41:10.35 ID:SQN8qTY8
やっぱ、前兆ってあるもんだね。3年前にソニ〜のネットで買ったときに
ちょっとした不手際があった。ソフトウェアエンジニアなのでこれはちょっと
って感じだった。うん。
17 :
名刺は切らしておりまして:2011/05/20(金) 18:42:23.09 ID:0tMP042C
この会社は自己批判する体制がないもんな。
次は銀行か損保か
19 :
名刺は切らしておりまして:2011/05/20(金) 18:57:16.83 ID:K1ZETRwc
最近不正アクセスとか不正ログインが多いな
20 :
名刺は切らしておりまして:2011/05/20(金) 19:07:04.60 ID:0tMP042C
インターナショナル企業のイメージだったがコテコテの日本村会社だしな。
21 :
名刺は切らしておりまして:2011/05/20(金) 19:09:28.75 ID:yZMD9RMD
ソニー銀行もやばいかもな。
預金引き出したほうが良いかもな。
たいていの不正アクセスはスリーアウト制→24時間ブロック
で防御できます。
すべてのIDを知ったやつでもなければ1発の試行で突破はされないからね。
1万回も不正アクセスぽけーっと見てるシステムの時点で終わってます。
23 :
名刺は切らしておりまして:2011/05/20(金) 19:16:08.59 ID:THdcnf/p
お前の過失はお前の過失
俺の過失もお前の過失
これって、PSNで抜かれたユーザー名とパスワードが使われたんじゃね?
総当たりでさ。
25 :
名刺は切らしておりまして:2011/05/20(金) 19:21:18.35 ID:RFwgTb1g
こういうのって中国人が本国からやってるから捕まえようがないし
絶対捕まらないのわかってるから不正アクセスしてくる
26 :
名刺は切らしておりまして:2011/05/20(金) 19:24:37.71 ID:A4ZAQpoh
単なる単純なクラックじゃん。セキュリティとは関係ないだろ。
27 :
名刺は切らしておりまして:2011/05/20(金) 19:45:24.74 ID:bB8hMsHL
28 :
名刺は切らしておりまして:2011/05/20(金) 20:14:47.47 ID:jCHfTFMo
もうだめだソニー
31 :
名刺は切らしておりまして:2011/05/21(土) 00:13:07.09 ID:V2h6Jsx7
33 :
名刺は切らしておりまして:2011/05/21(土) 02:12:40.98 ID:SY3JrWRH
┏━━━━━━━━━━━┓┏━━━━━━━━━━━┓┏━━━━━━━━━━━┓
┃ /【. えびす .】\ ┃┃ /【 東京電力 】\ ┃┃ /【. ソニー .】\ ┃
┃ / .\ ┃┃ / .\ ┃┃ / .\ ┃
┃/ /\___/ヽ.. \┃┃/ /\___/ヽ.. \┃┃/ /\___/ヽ.. \┃
┃ /:::::::'''''' ''''''\ ┃┃ /'''''' '''''':::::::\ ┃┃ /'''''' '''''':::::::\ ┃
┃. |:..,(○), 、(○)| .┃┃. |(●), 、(●)、.:| .┃┃. |-=・=-` .' -=・=-.:| .┃
┃. |::::. ,,,ノ(、_,.)ヽ、, | .┃┃ | ,,ノ(、_, )ヽ、,, .::::| .┃┃ | ,,ノ(、_, )ヽ、,, .::::| .┃
┃. |:::::::. `-=ニ=- ' | .┃┃. | `-=ニ=- ' .:::::::| .┃┃. | `-=ニ=- ' .:::::::| .┃
┃ \:::::. `ニニ´ / .┃┃ \ `ニニ´ .:::::/ .┃┃ \ `ニニ´ .:::::/ .┃
┃,,.....イ.ヽヽ、ーー__ ニノ゙-、. ┃┃,,.....イ.ヽヽ、ニ__ ーーノ゙-、. ┃┃,,.....イ.ヽヽ、ニ__ ーーノ゙-、. ┃
┃: | '; \_____ ノ.| ヽ i. ┃┃: | '; \_____ ノ.| ヽ i. ┃┃: | '; \_____ ノ.| ヽ i. ┃
┃ | \/゙(__)\,| i..|.┃┃ | \/゙(__)\,| i..|.┃┃ | \/゙(__)\,| i..|.┃
┃ > ヽ. ハ | ||.┃┃ > ヽ. ハ | ||.┃┃ > ヽ. ハ | ||.┃
┗━━━━━━━━━━━┛┗━━━━━━━━━━━┛┗━━━━━━━━━━━┛
34 :
名刺は切らしておりまして:2011/05/21(土) 02:13:22.06 ID:SY3JrWRH
∩ 漏れてる漏れてるぅ! 早くおいでよ!! (/ /
(7ヌ) ∧ ∧ ∧ ∧ ||
/ / ∧_∧ ∧_∧ _( ´∀`) ∧_∧ ∧_∧_(´∀` ) ∧_∧ ||
\ \( ´∀`)―--( ´∀` ) ̄ ⌒ヽ ( ´∀` ) ( ´∀` ) _ ⌒ヽ (´∀` ) //
(\.n\ / ⌒ ̄ヽ /~⌒ ⌒/⌒ ⌒ヽ. /~⌒ ⌒ /
ヽ .ソ |大和屋 |ー、 / ̄| //`i / 、 /| //`i 福島 /
| | | 商店 | | ∧_∧/ (ミ ミ) | | | /(ミ ミ) | 原発|
| | ∧_∧ _( ´∀`) ∧_∧ | ∧_∧___ ∧_∧ |∧_∧ \ ∧_∧|
\ \( ´∀` ) ̄ ⌒ヽ ( ´∀` ) | ( ´∀` ). _(´∀` )⌒`(´∀` )--―(´∀` )| n
\ ⌒ ̄ヽ ソニー /~⌒ ⌒/⌒ ⌒ヽ ソニー /~⌒ ⌒\ \ ( E)
`、SONY / ̄|ファイナンス//`i ソニー / ソネット /|オンライン//`i ソニー./ |ソニーヽ ヽ/ /
| .| (ミ ミ) | 生命 || / (ミ エンタ ミ)|コンピュータ||マーケ | \__/
| .|/ \ | 保険 || |/テインメント\│ エンタテ ||ティング |
| / /\ \ ヽ) / /\ \インメント| / ヽ |
/ ノ 、_/) (\ ) ゝ / ヽ、_/) (\ ) ノ | / /| |
| || | レ \`ー '| | / /| /レ \`ー ' |. | / / | |
やってる事はサラミか。
ニュースとかハカーっていうと派手だったけど。
侵入で来ただけで半分以上満足なのかな。
36 :
忍法帖【Lv=8,xxxP】 :2011/05/21(土) 17:37:53.15 ID:OSVRfJoD
>>24 ソニーさん、もちろん他のサイトで被害にあっても損害賠償してくれますよね?
37 :
名刺は切らしておりまして:2011/05/21(土) 17:45:08.44 ID:P5iDrTQ7
それでもストリンガーは億単位の報酬を貰います。
38 :
名刺は切らしておりまして:2011/05/21(土) 17:50:45.75 ID:qSf1jrMU
>>39 パスワードは平文でデータベースサーバに格納されていた
41 :
名刺は切らしておりまして:2011/05/21(土) 18:17:07.55 ID:+3ueAzzU
ソニーのfelica破られたら、どんくらいの騒ぎ怒るんだろ。
ハッカーは本気でそれもやるかもな。前に虚言癖のブロガーが、felicaが破られたとデマを流したことはあったけど。
>>22 それすら導入してなかったPSN、無限リトライおk
ちなみに去年これでクレカ情報抜かれて不正利用多発してた
PSNがすっぱ抜かれてそこから共通idだったソネットユーザーデータぶっこ抜き
43 :
名刺は切らしておりまして:2011/05/21(土) 19:06:43.67 ID:B4FVRz6d
>>38 もうグループ会社、下請け、孫請けの全サーバー止めて点検しろってレベルだな
次はソニー銀行とマネックスの番か?
45 :
名刺は切らしておりまして:2011/05/21(土) 23:23:42.16 ID:clCu3eSp
銀行、損保が陥落したら完全に終わるだろ・・・
>>11 ソニー銀行とソニー証券で何かあったらどうすんだろなwww
47 :
名刺は切らしておりまして:2011/05/21(土) 23:31:08.81 ID:P5iDrTQ7
ストリンガーのよきに計らえ経営の顛末がこれ。
技術のギの字もわからないような奴をトップに据えれば
費用優先でセキュリティの水準も費用も最低になるのは東電と同じ。
それでもストリンガーは誰にも辞めさせることができない。
48 :
名刺は切らしておりまして:2011/05/21(土) 23:50:33.26 ID:NB6ZlJ+G
ソニー嫌いだがso-net使いの漏れが来ましたよ(´・ω・`)
やっぱり来たか…
半ば覚悟はしていたが他のプロバイダも微妙だからなぁ…
技術力の低いプロバイダほど規制は緩かったりするもんな
俺の使ってるとこなんてメールサーバもろくに運用出来ない
50 :
名刺は切らしておりまして:2011/05/21(土) 23:54:34.95 ID:P5iDrTQ7
製造業は技術がわかる奴がトップにならんと投資の可否が決められないよ。
出井が5年もしないうちに有機ELが主流になるから液晶には投資しないとかな。
51 :
名刺は切らしておりまして:2011/05/22(日) 00:03:54.16 ID:ylL0Y2eG
>>50 色々評価別れているがホンダの故・藤澤武夫がしていた製造業のトップは技術畑出身がなるべきという主張はある意味正しいよな。
52 :
名刺は切らしておりまして:2011/05/22(日) 00:07:16.75 ID:HaQPkoXe
53 :
名刺は切らしておりまして:2011/05/22(日) 01:14:02.71 ID:QEOHDpRN
コスト削減の行く末だな。
他社も他人事ではない。
So-netだけで これで漏洩とか不正使用とか3回目だろ?
ソニーがあれだけやらかしてんのに子会社までこれじゃ話にならんな
違約金払っても解約した方が安全か?
>>54 被害を考えたら安全だよw
ソネットくらいだよ、何度でも同じ過ちを
繰り返す会社はw
57 :
名刺は切らしておりまして:2011/05/22(日) 23:46:36.25 ID:wEkQ6//x
たいていの場合、コスト削減というと真っ先に切られるのが安全対策
便所掃除や庶務程度だと認識しているアホ経営者が多いから
[東京 24日 ロイター] ソニー(6758.T: 株価, ニュース, レポート)は24日、ギリシャ、インドネシア、タイの海外3カ国のサイトで
外部から不正アクセスがあったことを明らかにした。
このうちギリシャでは、サイトに登録していた約8500件の顧客情報が流出した。3カ国ともサイトを停止して調査を進めている。
ギリシャで不正アクセスがあったのは、ソニー・ミュージックエンタテインメント(SME)のギリシャ現地法人が運営するサイトで、
アーティストのファンページに登録していた顧客のメールアドレス、電話番号、パスワードなどが外部のサイトに掲載された。
ファンサービスのサイトのためクレジットカード情報は含まれていない。
現地時間22日に不正アクセスを確認し、同日からサイトを停止している。
SMEのインドネシア現地法人のサイトでも、不正アクセスでページの一部が改ざんされたことが分かり、21日からサイトを停止している。
また、ソニーのタイ販売会社「ソニータイランド」が運営するサイトでは、
ソニーを偽って利用者を詐欺サイトに誘導する「フィッシング行為」が行われていると
外部のセキュリティ機関が20日付のブログで報告したことで、同日からサイトを停止して調査している。
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
SMEギリシャの顧客情報の流出で、ソニーの情報流出の発覚は4件目となる。
ゲーム配信の「プレイステーションネットワーク(PSN)」と映像・音楽配信の「Qriocity(キュリオシティ)」で全顧客7700万件、
米国ゲーム子会社のソニー・オンライン・エンタテインメント(SOE)の全顧客2460万件の情報が流出。
さらに、米国の販売子会社のソニー・エレクトロニクスでは2500件の顧客情報が、
インターネットサイト上で誰でも見ることができる状態にさらされていた。
(ロイターニュース 村井 令二、編集 田中 志保)
61 :
名刺は切らしておりまして: