タグ

2020年11月26日のブックマーク (1件)

  • Spotifyでアカウントデータが流出。30~35万人規模 | スラド セキュリティ

    ストーリー by nagazou 2020年11月26日 12時00分 該当者はほかのサービスでのパスワード確認を 部門より 音楽ストリーミングサービス「Spotify」で、一部顧客のユーザーアカウントデータが流出したようだ。セキュリティ企業vpnMentorの研究者であるNoamRotem氏とRanLocar氏が発見した(vpnMentor、ZDNet、Engadget、マイナビ)。 流出したのはメールアドレスおよびユーザー名とパスワードのログイン資格情報のデータベース。データベースがどういう経緯で流出したかは不明だが、データ容量にして72GB、アカウント数にして300,000から350,000ユーザー分のデータが流出していたという。すでにSpotifyは該当するユーザーに関してはアカウントのローリングパスワードリセットを実行、流出した資格情報ではログインができなくなっている。このため、

    takc923
    takc923 2020/11/26
    ソース読むと「おそらく他のサービスから流出したuser/passを使ってSpotifyにcredential stuffing攻撃を仕掛けた可能性がある。Spotifyから流出したわけではない」と言う話だった。Spotifyでデータ流出と言う表現はミスリーディング