検索朝刊・夕刊LIVEMyニュース日経会社情報人事ウオッチ
NIKKEI Prime

朝夕刊や電子版ではお伝えしきれない情報をお届けします。今後も様々な切り口でサービスを開始予定です。

検索朝刊・夕刊LIVEMyニュース日経会社情報人事ウオッチ
NIKKEI Prime

朝夕刊や電子版ではお伝えしきれない情報をお届けします。今後も様々な切り口でサービスを開始予定です。

検索朝刊・夕刊LIVEMyニュース日経会社情報人事ウオッチ
NIKKEI Prime

朝夕刊や電子版ではお伝えしきれない情報をお届けします。今後も様々な切り口でサービスを開始予定です。

NIKKEI Primeについて

朝夕刊や電子版ではお伝えしきれない情報をお届けします。今後も様々な切り口でサービスを開始予定です。

/ 1

LINE企業アカウント688件で乗っ取り 不正にログイン

(更新)
詳しくはこちら
think!多様な観点からニュースを考える
山崎俊彦さん他1名の投稿山崎俊彦佐藤一郎

LINEヤフーは26日、LINEアプリの企業向けアカウントが7月に不正にログインされ、乗っ取られる被害にあったと発表した。不正にログインされたアカウントは688件あった。企業向けアカウントと個人のチャット内容が閲覧されたり、個人向けに不審なメッセージが送られたりしたとしている。

7月10〜18日に複数回、第三者を通じて取得されたメールアドレスやパスワードを使ってアカウントにログインしようとする攻撃があり、不正なログインを確認した。企業アカウントを登録している個人アカウントの表示名やアイコンが閲覧された。LINE公式アカウントの利用者数は約46万件に上る。

現時点で乗っ取りが確認されたアカウントについては強制的なログアウトとパスワードの初期化を実施したとしている。LINEヤフーによると、少なくとも公式アカウントを運営する企業などの住所や電話番号、メールアドレスなどが漏洩した可能性がある。

チャットのやり取りが閲覧された恐れもある。チャット上で個人情報のやり取りをしていた場合は流出している可能性もある。LINEヤフーは「対象の利用者には個別に通知を出している」としている。

LINEヤフーによると、被害にあった688件のアカウントは全て2段階認証を設定していなかったため、不正ログインにつながった可能性が高いとしている。同社は公式アカウントの利用者に2段階認証の利用を推奨しているが、義務づけてはいなかった。

一般的に不正ログインは日常的に発生するものだが、今回は短期間に688件の被害が確認された。LINEヤフーによると、今回と同規模の被害は過去にないという。何らかの手段で第三者がIDやパスワードを取得した可能性が高いが、「攻撃者に関わる情報は現時点で回答できるものはない」としている。

LINEヤフーでは情報管理に関する問題が相次いでいる。2023年11月には同社のサーバーが第三者から攻撃され、LINEアプリの利用者情報など約44万件が流出した可能性があると発表した。ネイバーと一部システムを共通化していたことが一因だった。24年2月にはネイバー経由の情報漏洩の対象件数が44万件から52万件に拡大したと公表した。

相次ぐ情報漏洩を受け、総務省はLINEヤフーに2度の行政指導に踏み切った。LINEヤフーは7月1日に相次ぐ情報漏洩問題の再発防止策をまとめた報告書を総務省に提出している。

※掲載される投稿は投稿者個人の見解であり、日本経済新聞社の見解ではありません。

  • この投稿は現在非表示に設定されています

    (更新)
    (0/300)
  • 山崎俊彦のアバター
    山崎俊彦東京大学 大学院情報理工学系研究科  教授
    ひとこと解説

    セキュリティを強化するために、2段階認証を行うことがいまの主流です。ところが、法人アカウントで問題になるのが、担当者の離脱。2段階認証の電話番号や認証アプリは個人のスマホと紐づいていることが多く、その方が担当を外れたり転職して外に出ていったりしてしまうと大変なのです。しかも、その方が電話番号を変えてしまっていたりすると、対応が極めて困難になるケースもあります。私の友人もアメリカ時代の番号にSMSが飛んでるはずだと昔の会社から問い合わせが未だにくるとぼやいていました。セキュリティを強化するときには、このような点にも注意が必要です。

    この投稿は現在非表示に設定されています

    (更新)
    (0/300)
  • 佐藤一郎のアバター
    佐藤一郎国立情報学研究所 教授
    分析・考察

    記事の範囲では詳細は不明だが、複数の公式アカウントでアカウントの乗っ取りがあったとすると、LINEからの漏洩可能性はゼロではないかもしれないが、ありえる状況は①乗っ取り被害にあった公式アカウントの企業は他のサービスも同じパスワードを使っていた。②そうした他のサービスから何らかの理由でパスワードが漏洩した。③そのパスワードを使ってLINEのアカウントを乗っ取られたという展開だろうか。前述のように情報がないので、これは仮説にすぎないが、仮にこの仮説が正しい場合、対策のひとつはサービスごとにパスワードを変えることとなる。

    この投稿は現在非表示に設定されています

    (更新)
    (0/300)

すべての記事が読み放題
有料会員が初回1カ月無料

有料会員限定
キーワード登録であなたの
重要なニュースを
ハイライト
登録したキーワードに該当する記事が紙面ビューアー上で赤い線に囲まれて表示されている画面例
日経電子版 紙面ビューアー
詳しくはこちら

関連企業・業界

セレクション

フォローする
有料会員の方のみご利用になれます。気になる連載・コラム・キーワードをフォローすると、「Myニュース」でまとめよみができます。
新規会員登録ログイン
記事を保存する
有料会員の方のみご利用になれます。保存した記事はスマホやタブレットでもご覧いただけます。
新規会員登録ログイン
Think! の投稿を読む
記事と併せて、エキスパート(専門家)のひとこと解説や分析を読むことができます。会員の方のみご利用になれます。
新規会員登録 (無料)ログイン
図表を保存する
有料会員の方のみご利用になれます。保存した図表はスマホやタブレットでもご覧いただけます。
新規会員登録ログイン
エラー
操作を実行できませんでした。時間を空けて再度お試しください。

権限不足のため、フォローできません

ニュースレターを登録すると続きが読めます(無料)

ご登録いただいたメールアドレス宛てにニュースレターの配信と日経電子版のキャンペーン情報などをお送りします(登録後の配信解除も可能です)。これらメール配信の目的に限りメールアドレスを利用します。日経IDなどその他のサービスに自動で登録されることはありません。

ご登録ありがとうございました。

入力いただいたメールアドレスにメールを送付しました。メールのリンクをクリックすると記事全文をお読みいただけます。

登録できませんでした。

エラーが発生し、登録できませんでした。

登録できませんでした。

ニュースレターの登録に失敗しました。ご覧頂いている記事は、対象外になっています。

登録済みです。

入力いただきましたメールアドレスは既に登録済みとなっております。ニュースレターの配信をお待ち下さい。

_

_

_