ニュース
「Ameba」で不正ログイン被害3万8280件、またパスワードリスト攻撃
(2014/6/24 18:06)
株式会社サイバーエージェントが運営するコミュニティサービス「Ameba」において、“リスト型アカウントハッキング(パスワードリスト攻撃)”による不正ログイン被害が6月19〜23日にかけて確認された。不正ログインされたIDは3万8280件。仮想通貨である「アメゴールド」「コイン」の不正利用は発生しておらず、クレジットカード情報はAmeba側で保有していない。不正ログイン対象となったユーザーに対しては、すでにメールなどで個別案内を行っているという。
不正ログインの発生について、サイバーエージェントでは6月23日・24日に公式サイトやスタッフブログなどで発表を行った。それによると、不正ログインが発生したのは6月19日17時27分から23日8時36分。悪意ある第三者がなんらかの形で外部から入手したIDおよびパスワードのリストを使い、Amebaへのログインを試みたとみられる。ログイン試行回数は229万3543回で、3万8280件で不正ログインされてしまった。
不正ログインされたアカウントでは、登録していたニックネーム、メールアドレス、生年月日、居住地域、性別などが閲覧された可能性がある。
「アメゴールド」「コイン」については利用履歴を閲覧された可能性はあるが、不正使用は確認されていない。また、Amebaの一部サービスのために登録していた住所、電話番号などは流出していないという。
運営側では、不正ログインされたアカウントを対象にパスワードリセットを実施した。また、不正ログインの手口であるパスワードリスト攻撃では、利用者側が複数のサービスでIDやパスワードを“使い回し”している場合、また別の被害に遭う可能性が高くなる。このため、直接の被害を受けていない利用者に対しても、パスワード設定の見直しを呼びかけている。
URL
- 「Ameba」への不正ログインに関するご報告とパスワード再設定のお願い(Amebaスタッフブログ)
- http://ameblo.jp/staff/entry-11883447999.html
- 不正ログインについてのお知らせ(6月23日付け)
- http://www.cyberagent.co.jp/info/detail/id=9036
最新ニュース
- 「Ameba」で不正ログイン被害3万8280件、またパスワードリスト攻撃[2014/06/24]
- IIJ-IIとJ-CAST、ビッグデータ解析の共同実験「Wikipedia都道府県ランキング」[2014/06/24]
- 在校生のTwitterユーザーをリストアップ、不適切発言を早期発見するサービス[2014/06/24]
- 「Cabos」入りPCを販売、操作法も伝授し著作権侵害を幇助、家電店経営者送検[2014/06/24]
- LINE、サービス開始から3周年、ファミリーアプリ累計DL数は10億突破[2014/06/24]
- 名刺保存箱とスキャナーが合体、キングジム「ビズレージ(DNX100)」[2014/06/24]
- 米Microsoft、無料で使えるOneDrive容量を15GBに[2014/06/24]
- 医薬品通販サイトにメールで問い合わせてみた……半数近くが返信なし[2014/06/24]
- NTT東のフレッツ1Gbpsプラン“ギガスマート”にOCN、ぷらら、So-netが対応[2014/06/24]
- 「OCN モバイル ONE」の全コースで容量追加機能、繰り越しも[2014/06/23]
- 食べログ、“プレミアム会員”が累計40万人を突破[2014/06/23]
- NTT東の「フレッツ 光ネクスト」に最大1Gbpsのプラン、11ac標準対応[2014/06/23]
- 集合住宅の電気料金、楽天ID決済に対応、長谷工の一括受電サービス物件で[2014/06/23]
- ニュースアプリ「グノシー」はまもなく400万DL、3カ月で倍以上に[2014/06/23]
- レノボ、日本IBMのx86サーバー事業を継承する子会社を日本に設立[2014/06/23]
- 「niconico」での広告経由マルウェア、被害者向けの対応方法を説明[2014/06/23]
- 「.nagoya」一般登録の受付開始、早い者勝ちで誰でも申し込み可能[2014/06/23]
- honto、オリジナル電子書籍「津田本シリーズ」、メルマガをテーマ別にまとめ[2014/06/23]
- INTERNET Watchアクセスランキング [2014/6/16〜2014/6/22][2014/06/23]
- Computerworld誌が紙媒体を廃刊〜47年の歴史に終止符[2014/06/23]