(IN)Rediff、不正アクセスを受け個人情報が流出

地域・国 Mumbai, India
会社名 Rediff
株式情報 非上場
漏洩種別 紛失(盗難)
漏洩対象 US
漏洩場所 社外
漏洩内容 メールアドレス/パスワード
漏洩件数 10件
漏洩日時 2012/12/30
発表日時 2012/12/30

Rediffのサーバが@an0nw3bc0d3rというハッカーからの不正アクセスを受け、個人情報がWeb上に掲載されたことにより流出した。

同社はメールサービスやモバイルメールサービスを提供するが、暗号化やパスワードなど安全管理を怠っていた。同社では95,000,000以上のユーザのメールシステムを保持している。今回ペーストビンに情報が掲載されたが、同社のスタッフは同じパスワードの使い回しやパスワード変更等を怠っていなかったことから、もし今後も変更が行われない場合にはさらに流出する可能性がある。