見出し画像

(速報)ニフティ(Nifty)のSMTPサーバーへの権限が流出か?ダークウェブで販売中

ニフティでサイバー被害が発生した模様です。
ダークウェブ内のフォーラム「Exploit」でユーザー「@nikit0x」が「x10 Japan SMTP - NIFTY -UNRAPED」というポスティングを掲示しており、日本語でSMTPSの取り扱いが可能なユーザーのみを対象に300ドルでオークションをしています。

「@nikit0x」が投稿したポスティングのキャプチャ

尚、S2Wによるとこのユーザーはダークウェブ内の複数のフォーラムでの活動が確認できるとのことです。

インシデントの詳細
国または地域:日本
被害企業:ニフティ
ターゲットURL:nifty.ne.jp
産業:IT
価格:USD 300

ソース:S2W社内分析チーム

キャプション:ダークウェブにおける「@nikit0x」の活動サマリー。
「Exploit」以外にも様々なフォーラムで活動している様子が分かる

(画像:脅威モニタリングソリューション「Xarvis」:S2W提供)