ニュース
Ameba、5万アカウントが不正ログインを受ける、リスト型攻撃で
(2016/5/11 17:46)
株式会社サイバーエージェントは11日、同社が提供するサービス「Ameba」にリスト型アカウントハッキング(パスワードリスト型攻撃)があり、約5万アカウントが不正ログインされたことを公表した。同社では、該当アカウントのパスワードをリセットした上で、それらのアカウントの保有者に個別にメールで連絡し、パスワードの再設定などを求めている。
リスト型アカウントハッキングとは、どこからか流出したログインIDとパスワードの組み合わせのリストを使って、第三者がさまざまなサービスにログインを試みる攻撃手法。複数のサービスで同じログインID・パスワードの組み合わせを使い回していると、不正ログインを許してしまう恐れがある。
Amebaでは、4月29日20時27分〜5月7日17時46分の間に223万6076回の不正ログイン試行があり、そのうち5万905件が不正ログインに成功された。不正ログインを受けたアカウントでは、Amebaに登録されているユーザー情報(ニックネーム、メールアドレス、生年月日、居住地域、性別など)と、Amebaの仮想通貨「コイン」の履歴情報を攻撃者に閲覧された可能性がある。なお、クレジットカード情報については同社のシステムでは保有していないとしている。
サイバーエージェントでは、今回不正ログインを受けたアカウント以外でも、以下のようなログインID・パスワードを設定しているアカウントは第三者に不正ログインされる恐れがあるとして、パスワードの変更を呼び掛けている。
- 他社サービスと同一のログインID・パスワードの組み合わせを使用している
- パスワードに「ログインID」が含まれている
- パスワードが「同じ文字の連続」になっている
- パスワードが「生年月日」や「電話番号」になっている
- パスワードが「数字のみ」になっている
- パスワードが「password」などの単語のみ使われている
最新ニュース
- Ameba、5万アカウントが不正ログインを受ける、リスト型攻撃で[2016/05/11]
- Acrobat DC/Acrobat ReaderがBox/OneDriveと連携[2016/05/11]
- 「Adobe Acrobat/Reader」がセキュリティアップデート、92件の脆弱性を修正[2016/05/11]
- インスタ時代に新たなブログサービス「g.o.a.t」、KDDIウェブが投入、文章とビジュアル融合[2016/05/11]
- セルシス、3Dコンテンツをイジり合って遊べるサービス「IJIRO」提供開始[2016/05/11]
- W3C、EPUBの開発組織IDPFとの統合を検討[2016/05/11]
- MSが5月の月例パッチ公開、IEのゼロデイ脆弱性修正など計16件[2016/05/11]
- 朝日ネット、IPv6ネイティブ接続のローミング事業に参入、4社目のVNEに[2016/05/11]
- ヤフー、3月末〜9月末に終了した/する13サービスを発表、「Yahoo!着メロ」など[2016/05/10]
- IPA、「QuickTime for Windows」のアンインストールを推奨[2016/05/10]
- Google I/O 2016基調講演をライブ視聴できるイベントが国内9カ所で開催[2016/05/10]
- FTCとFCC、スマホの脆弱性情報の報告を端末メーカー8社と通信事業者6社に求める[2016/05/10]
- ライブ動画配信アプリ「Periscope」に新機能追加、動画保存やドローン連携など[2016/05/10]
- トレンドマイクロ、非ユーザーでも無料のランサムウェア相談窓口を期間限定で開設[2016/05/10]
- iOS用の無料VPNアプリ「Opera VPN」公開[2016/05/10]
- ユーザーローカル、チャットボット開発向けの「人工知能ボットAPI」発表、先着3000名に無料提供[2016/05/10]
- Cygames、無料マンガサービス「サイコミ」提供開始、「グラブル」「神撃のバハムート」など[2016/05/10]
- 「星空凛生誕祭2015.コム」や「タンパク質シェーク.コム」は希少価値の高い“プレミアムドメイン”、初年度登録料2万6325円[2016/05/09]
- テレビ東京、「YOUは何しに日本へ?」の公認アプリや英語版Facebookページを公開[2016/05/09]
- 開発者向け画像処理ツール「ImageMagick」に脆弱性[2016/05/09]