'브라더 온라인'에서 불법 로그인 조사 결과 및 조치 스포츠 토토 배당률 보기 재개시기에 대한 공지

형제 판매 주식회사 2022년 5월 16일 2022년 5월 18일 갱신(2판)

평소는 형제 제품을 애용해 주셔서 감사합니다. 이번에는, 회원용 스포츠 토토 배당률 보기 사이트 「브라더 온라인」에 있어서의 제삼자에 의한 부정 로그인에 대해서, 손님, 관계자 여러분에게 다대한 폐와 걱정을 끼치고 있는 것을 진심으로 사과드립니다.

브라더 온라인은 이번 사기 사건이 밝혀진 5월 6일(금)에 스포츠 토토 배당률 보기를 중지하고 고객에게 경위에 대한 설명과 사과의 연락을 했습니다. 아울러, 5월 10일의 뉴스 릴리스에서, 당사의 초기 대응에 대해 보고하고 있습니다.

브라더는 고객에게 안심하고 서비스를 이용하기 위해 외부 전문기관과 연계하여 원인 조사 및 재발 방지책을 검토해 왔습니다. 전문기관의 진단과 제안을 바탕으로 보안 대책을 강화하여 5월 18일(수)부터 형제 온라인 서비스를 재개했습니다.

고객과 관계자 여러분에게 불편을 끼쳐 드려 죄송합니다. Brother는 고객정보의 보호를 최중점으로 생각하고 있으며, 이번 사태의 발생을 진지하게 받아들여 더욱 보안 강화와 안전성 확보에 노력함과 동시에 고객이 안전·안심에 이용할 수 있는 스포츠 토토 배당률 보기를 정비해 나가겠습니다.


악성 사건의 내용

5월 10일 뉴스 릴리스에서 신고한 내용은 변경되지 않습니다.

  1. 1. 잘못된 로그인으로 일부 고객이 소유한 '토크 인쇄 포인트'*1이 제3자에 의해 환금성이 높은 다른 포인트로 교환되어 취득되었다.
  2. 2. 잘못된 스포츠 토토 배당률 보기으로 일부 고객이 등록한 등록 정보*2이 일시적으로 불법적으로 스포츠 토토 배당률 보기한 제3자에 의해 열람할 수 있는 상태에 있었다.

악용 사례 수

5월 10일 뉴스 릴리스에서 신고한 내용은 변경되지 않습니다.

  1. 1. 잘못된 포인트 교환이 발생한 것으로 추정되는 계정 수: 최대 683개
  2. 2. 환산 금액: 최대 404,900엔 상당
  3. 3. 잘못된 스포츠 토토 배당률 보기이 발생한 것으로 추정되는 계정 수: 최대 126,676개

원인

외부 전문기관의 협력을 통해 조사를 실시한 결과, 제3자가 형제 외에서 부정하게 입수한 ID(이메일 주소)와 비밀번호의 조합 리스트를 이용한 악성 프로그램*3에 의한 '목록형 공격(목록형 계정 해킹)*4'라고 판단했습니다.


조사 결과 정보

  1. 1. 제3자에게 Brother 관리 시스템(서버)에서 귀하의 스포츠 토토 배당률 보기 정보(이메일 주소 및 비밀번호)가 유출되지 않았음을 확인했습니다.
  2. 2. 제3자에게 Brother 관리 시스템(서버)에서 귀하의 등록 정보(이름, 주소, 전화번호 등)가 유출되지 않았음을 확인했습니다.
  3. 3. 잘못된 것으로 판단되는 액세스가 집중된 시간에 악성 프로그램*3이 사용되었음을 확인했습니다. 덧붙여 부정 프로그램에 의한 고객의 등록 정보가 유출되어 있지 않은 것이 확인되었습니다.

재발 방지 방법 정보

다음을 주요 재발 방지 방법으로 구현했습니다. 유사한 사태의 재발을 막기 위해 시스템면과 운영면에서 더욱 보안을 강화해 나갈 것입니다.

  1. 1. 브라더 온라인 서버에 대한 악성 조치 및 모니터링을 강화했습니다.
  2. 2. 스포츠 토토 배당률 보기 시 악성 프로그램*3대책을 시행했습니다.
  3. 3. 잘못된 로그인이 발생한 것으로 추측되는 계정 및 토크 인쇄 포인트를 보유한 모든 계정의 비밀번호를 초기화했습니다.
    비밀번호 재설정 방법에 대해서는 5월 18일 Brother 온라인 스포츠 토토 배당률 보기를 다시 시작할 때 이메일로 알려드립니다.

[고객에게 소중한 부탁]
이번 부정 스포츠 토토 배당률 보기 방법은 제3자가 브라더 이외에서 부정하게 입수한 스포츠 토토 배당률 보기 정보(메일 주소와 비밀번호)의 조합을 이용한 '목록형 공격(목록형 계정 해킹)*4'라고 판단합니다.
같은 사태의 재발을 방지하기 위해 Brother 온라인 비밀번호를 다른 스포츠 토토 배당률 보기에서 사용하지 않는 비밀번호로 변경해 주시기 바랍니다. 타사 스포츠 토토 배당률 보기에 대해서도 동일한 비밀번호를 사용하지 않고 스포츠 토토 배당률 보기마다 다른 비밀번호로 변경하는 것이 좋습니다.


우리의 고객 대응 상황

  • 브라더 홈페이지에 상황을 게재한 후, 브라더 온라인의 모든 회원에게 경위의 설명과 사과를 함과 동시에 브라더의 대응에 대해 보고했습니다.
  • 본건에 관한 전용 문의 창구를 준비해, 문의에 대해서 개별적으로 대응했습니다.
  • 잘못된 로그인이 발생한 것으로 추측되는 계정 및 토크 인쇄 포인트를 보유한 모든 계정의 비밀번호를 초기화했습니다. 비밀번호 재설정 방법에 대해서는 5월 18일 Brother 온라인 서비스 재개 시 이메일로 연락드립니다.
  • 잘못 사용된 '토크 인쇄 포인트'(683건, 404,900포인트)를 재발행했습니다. 덧붙여 「토크 인쇄하는 포인트」로부터 환금성이 높은 타사 포인트에의 교환 서비스에 대해서는, 추가의 시큐러티 대책을 검토하고 있습니다. 포인트 교환시에 있어서 보다 견고한 시큐러티 대책이 완료할 때까지, 타사 포인트에의 교환 접수를 전면 정지시키고 있습니다. 불편을 끼쳐 드려 죄송하지만 양해해 주시기를 부탁드립니다.

브라더 온라인 스포츠 토토 배당률 보기 재개 정보

5월 18일에 스포츠 토토 배당률 보기를 다시 시작했습니다.


본건에 관한 고객 상담 창구

브라더 온라인 스포츠 토토 배당률 보기 재개 후에도 계속 본건에 관한 문의는 아래의 창구에서 받고 있습니다.

전용 문의 양식 https://biz.brother.co.jp/webapp/form/18902_azbb_132/index.do[새 창]

  • *1: 「토크 인쇄 포인트」는 형제 온라인상에서 신청 후, 대상 프린터를 이용하는 것에 의해 형제의 독자적인 포인트가 쌓이는 서비스입니다. 외부 서비스와 협력하여 타사 서비스 포인트로 교환할 수 있습니다.
  • *2: 필수 등록 정보: 성명, 생년, 이메일 주소, 전화 번호, 법인 정보(법인으로 등록한 경우)
    선택 등록 정보: 주소, 휴대폰 번호, 팩스 번호, 성별, 프로필 이미지
  • *3: 봇과 같은 인터넷에서 자동화된 작업을 수행하는 애플리케이션 소프트웨어
  • *4: 어떤 수단으로 타인의 ID·비밀번호를 입수한 제3자가 이러한 ID·비밀번호를 리스트와 같이 이용하여 다양한 사이트에 스포츠 토토 배당률 보기을 시도함으로써 개인정보의 열람 등을 하는 사이버 공격