MicrosoftのWebメール「Outlook.com」で不正アクセス 何が起きたのか?多要素認証(MFA)が無意味だった可能性も

Microsoftは、同社のWebメールサービス「Outlook.com」のユーザーのうち、データが侵害された可能性のあるユーザーに警告した。同社への取材や「攻撃者からの声」だという報道を基に、攻撃の実態や被害を探る。

2019年05月12日 05時00分 公開
[Michael HellerTechTarget]
画像

 Microsoftは「Outlook.com」といったWebメールサービスの一部のユーザーに、アカウントが侵害された可能性があり、一部の機密データが不正アクセスされた恐れがあると警告した。

 2019年4月12日遅く、Microsoftはメールサービスのユーザーに「2019年1月1日から3月28日にかけて、Microsoftが管理するアカウントのデータの一部に第三者が不正アクセスした」ことを知らせるメールを送信した。Microsoftによると、メールサービスのデータ侵害は範囲が限られていた。Microsoftは当初、攻撃者は、影響を受けたユーザーのメールアドレスやフォルダ名、メールの件名、それらのユーザーが連絡を取った相手のメールアドレスにアクセスした可能性があると述べていた。

食い違うMicrosoftと“攻撃者”の主張

 テクノロジーサイトTechCrunchがこのニュースを最初に報じた後、同じくテクノロジーサイトのMotherboardは、メールサービスのデータ侵害に関与した脅威アクター(脅威となる行為をする者)から情報提供を受け、スクリーンショットを入手したと報じた。この攻撃者は、侵害は6カ月にわたって継続され、「多くの」ユーザーのメール内容を閲覧できたと主張したという。

 Microsoftの広報担当者は、メールサービスのデータ侵害が6カ月にわたって発生していたという主張に対し、「不正確だ」と反論し、侵害が発生した期間は1〜3月だと再び明言した。その一方でMicrosoftは、攻撃者が一部のユーザーについては、より多くの情報にアクセスしていたことを認めた。

 取材に対し、この担当者はメールで次のように述べた。

Copyright © ITmedia, Inc. All Rights Reserved.

ITmedia マーケティング新着記事

news108.jpg

TikTok売却義務化に合憲判決 これからのシナリオを左右しそうなトランプ氏と「あの人」の意向
米連邦控訴裁判所は、TikTokが米政府による強制売却法案の無効を求めるTikTokの申し立て...

news006.jpg

「TikTok禁止」は結局、誰得? どうするトランプ氏――2025年のSNS大予測(TikTok編)
米国での存続を巡る議論が続く一方で、アプリ内ショッピングやAI機能の拡大など、TikTok...

news202.jpg

ネットの口コミを参考に8割超が商品を購入 最も参考にした口コミの掲載先は?
ホットリンクは、口コミ投稿の経験や購買への影響を調査した結果を発表した。