セキュリティニュース

WOWOW 一部アカウントで情報変更履歴を確認 不正ログイン続報 1493件に影響


WOWOW(東京都港区)は25日、第三者による不正ログイン試行に関する続報を発表した。詳細な調査の結果、一部の顧客アカウントにおいて会員サイト「My WOWOW」へのアクセス、もしくは登録情報の変更履歴を確認したという。同社は12月15日に不正ログイン試行の可能性がある事象を公表しており、影響を受けた可能性がある顧客は1493件にのぼる。顧客自身による変更手続きの可能性もあるが、心当たりがない場合は速やかにパスワード再設定などの対応を求めている。二次被害は現時点で確認されていない。

【重要なお知らせ】続報:身に覚えのないログイン通知にご注意ください~第三者による不正ログイン対策に関するお願い|WOWOW ニュースより引用

12月10日に顧客から問い合わせ 1493件に影響か

WOWOWによると、12月10日に顧客から「身に覚えのないログイン通知があった」との問い合わせがあった。調査の結果、第三者がWOWOW WEBアカウントへ不正にログインを試みた可能性が確認された。不正ログイン試行の可能性がある事象の件数は1493件だという。

同社は、顧客以外の第三者が外部でID・パスワードを不正に取得した可能性があるとしている。ただし、現時点での調査では、同社システム内部からのID・パスワードの漏洩は確認していないという。

WOWOWは12月12日より、不正ログイン試行の可能性がある1493件の顧客に対し、カスタマーセンターからメールおよび電話で通知を開始。パスワード変更などを依頼した。同日、公式サイトでも注意喚起を行っている。

続報で一部アカウントの変更履歴を確認

今回の続報(25日発表)では、詳細な調査を進めた結果、一部の顧客アカウントにおいてMy WOWOWへのアクセス、もしくは登録されている情報の変更履歴を確認したという。顧客自身による変更手続きの可能性もあるが、心当たりがない場合は速やかに対応するよう求めている。

My WOWOWでアクセス可能な情報

WOWOWによると、My WOWOWにアクセス後に参照および手続きできる情報は、氏名、住所、電話番号、契約情報(プランの種類、直接契約か他社経由かなど)、加入・解約、端末名称、支払履歴、支払方法(クレジットカード情報など)、プログラムガイド(番組表)の発送要否、アカウント削除、契約アカウントへの紐づけなどだ。

ただし、クレジットカード番号は下3~4桁以外は非表示としている。セキュリティコードや有効期限などの情報も表示していないという。

不正ログインの可能性が高い顧客に個別連絡

WOWOWは、第三者による不正ログインの可能性が高いと判断した顧客に対し、登録メールアドレス宛に個別に連絡を送付している。メールが届いた顧客には、速やかにパスワードの再設定手続きへの協力を求めている。

パスワード変更と使い回し禁止を呼びかけ

WOWOWは顧客に対し、セキュリティ対策として3点の対応を求めている。まず、身に覚えのないログイン通知メールが届いた場合や少しでも不審に思った場合は、速やかにパスワードを再設定すること。

次に、他のサービスで利用しているID(メールアドレス)・パスワードをそのままWOWOWでも利用している場合、不正ログインのリスクが高まるとして、他のサービスとは異なる推測されにくいパスワードへの変更を強く推奨している。

さらに、WOWOWを装った不審なメールやSMSにも注意を呼びかけている。不審なメールを受け取った際は送信元のメールアドレスを確認し、少しでも内容に不審な点がある場合はリンクをクリックせず、公式サイトのお知らせを確認するかカスタマーセンターへ問い合わせるよう求めている。

二次被害は現時点でなし

WOWOWは、本事象に関する二次被害は現時点でないとしている。引き続きセキュリティ対策の強化に努めるとした。

同社は「お客様にはご心配とご不便をおかけいたしますことを深くお詫び申し上げます」としている。問い合わせはWOWOWカスタマーセンター(0120-580-807、年中無休午前9時~午後8時)まで。

リスト型攻撃の可能性

外部で不正に取得したID・パスワードを利用したログイン試行は、リスト型攻撃と呼ばれる手口だ。他のサービスから流出したID・パスワードのリストを使い、同じ組み合わせで複数のサービスへのログインを試みる。パスワードの使い回しをしている利用者が被害に遭いやすい。

近年、複数のサービスで不正ログイン被害が相次いでおり、各社がパスワードの使い回し禁止や二段階認証の導入を呼びかけている。WOWOWも今回の事象を受け、顧客に対してセキュリティ対策の徹底を求めている。

関連記事

著者紹介:CCSIセキュリティメディア編集部

CCSIセキュリティメディア編集部 サイバーセキュリティメディア、CCSI編集部です。



カテゴリ:
タグ:,,