2019年05月12日 05時00分 公開
特集/連載

多要素認証(MFA)が無意味だった可能性もMicrosoftのWebメール「Outlook.com」で不正アクセス 何が起きたのか?

Microsoftは、同社のWebメールサービス「Outlook.com」のユーザーのうち、データが侵害された可能性のあるユーザーに警告した。同社への取材や「攻撃者からの声」だという報道を基に、攻撃の実態や被害を探る。

[Michael Heller,TechTarget]
画像

 Microsoftは「Outlook.com」といったWebメールサービスの一部のユーザーに、アカウントが侵害された可能性があり、一部の機密データが不正アクセスされた恐れがあると警告した。

 2019年4月12日遅く、Microsoftはメールサービスのユーザーに「2019年1月1日から3月28日にかけて、Microsoftが管理するアカウントのデータの一部に第三者が不正アクセスした」ことを知らせるメールを送信した。Microsoftによると、メールサービスのデータ侵害は範囲が限られていた。Microsoftは当初、攻撃者は、影響を受けたユーザーのメールアドレスやフォルダ名、メールの件名、それらのユーザーが連絡を取った相手のメールアドレスにアクセスした可能性があると述べていた。

食い違うMicrosoftと“攻撃者”の主張

 テクノロジーサイトTechCrunchがこのニュースを最初に報じた後、同じくテクノロジーサイトのMotherboardは、メールサービスのデータ侵害に関与した脅威アクター(脅威となる行為をする者)から情報提供を受け、スクリーンショットを入手したと報じた。この攻撃者は、侵害は6カ月にわたって継続され、「多くの」ユーザーのメール内容を閲覧できたと主張したという。

 Microsoftの広報担当者は、メールサービスのデータ侵害が6カ月にわたって発生していたという主張に対し、「不正確だ」と反論し、侵害が発生した期間は1〜3月だと再び明言した。その一方でMicrosoftは、攻撃者が一部のユーザーについては、より多くの情報にアクセスしていたことを認めた。

 取材に対し、この担当者はメールで次のように述べた。

ITmedia マーケティング新着記事

news091.jpg

インターネット広告に関するユーザー意識 8割のユーザーが情報活用に不安――JIAA調査
ユーザーのインターネットメディア・広告への意識、情報取得活用への意識、業界が取り組...

news098.jpg

BeautyTech関連アプリは浸透しているのか?――アイスタイル調べ
BeutyTech関連アプリがこの1年で浸透し始めたことが明らかになりました。

news094.jpg

日本国内に住む中国人女性のSNS利用実態――アライドアーキテクツ調査
在日中国人女性464人に聞いたSNSの利用状況と、SNSを通じて行われる情報提供の実態につい...