コインチェック標的の攻撃、お名前.comの通信を改ざんする不具合を悪用 運営元のGMOが説明
仮想通貨取引所を運営するコインチェックが6月1日ごろにドメイン登録サービス「お名前.com」経由で受けたサイバー攻撃を巡り、お名前.com運営のGMOインターネットが3日、攻撃の概要を発表した。同サービスの通信内容を改ざんする不具合を悪用されたとしている。
コインチェックは2日、お名前.com内の同社アカウントが不正アクセスを受け、コインチェック宛てにメールを送った顧客約200人のメールアドレスや名前、本人確認書類の写真といった個人情報が漏えいした可能性があると発表した。
GMOインターネットによると、不正アクセスを受けたのはドメインやサーバを管理するサービス「お名前.com Navi」のユーザーアカウント。
第三者がコインチェックのアカウントIDを取得し、お名前.com Naviの通信内容を改ざんする不具合を使ってアカウントの管理画面に不正ログイン。コインチェックが登録していたメールアドレスなどの会員情報を書き換えたという。
攻撃の被害を受けたのはコインチェックと、同じく暗号資産取引所を運営するビットバンク(東京都品川区)で、その他のユーザーへの影響はないとしている。
不具合は2日に修正済み。不具合の具体的な内容についてはセキュリティ上の観点から明らかにしていないが、個々の利用者が実行できるようなものではなかったという。
【編集履歴:2020年6月8日午後1時 ビットバンクが公開した情報に基づき、記事本文を加筆修正しました】
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
「お前たちのクラウドはわれわれのもの」 IDCFクラウドの管理画面に出た攻撃者のメッセージ 内容に運営元は
-
2
履歴書100通に1通「AIだけが読める文字」 20万件調査でわかった“就活ハック”の手口 米研究
-
3
山中で遭難の16歳少年、登山計画に生成AI「Claude」利用 救助隊は「ルートの妄信」警鐘
-
4
JR東日本、「えきねっと」「ビューカード」などで漏えいか メルアドなど最大609万件 IDCFへの不正アクセスで【追記あり】
-
5
SBI証券、Google・Appleパスキー乗っ取り被害「確認されていない」 注意喚起は他社事案
-
6
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
7
金融庁、本人確認の「ICチップ一本化」へ早期移行を要請 免許証画像の漏えい相次ぎ
-
8
「コミューン」不正アクセスでLINEヤフー、Sansan、パナソニックでも会員情報漏えいの可能性
-
9
米国防総省にも不正アクセス 個人情報300万人分が平文で漏えいか……発覚までに9カ月
-
10
ChatGPT、無料版を含む全ユーザーに「GPT-6」 回答内に“操作できる画面”を生成する「Intelligent UI」搭載
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR