| 日付 |
タイトル・内容 |
| 26日 |
|
| 25日 |
 |
|
|
○概要
九州電力子会社キューデンインフォコムが運営するインターネットリサーチサービス「ヒアコン」において、「パスワードリスト攻撃」と見られる不正ログインが発生。
同サービスは、アンケートの回答実績に応じて「ヒアコンポイント」を付与しているが、12月1日に11月の交換件数を確認したところ、通常の10倍以上と異常な値を示していることに気が付いたとのこと。
不審なポイント交換も確認されており、12月2日にサービスを一時停止した。調査の結果、利用者以外の第三者が行ったと見られる不正ログインの被害が発生していることが判明した。
ログインの試行件数は316万1872件で、1320件のアカウントでログインが成功。さらに不正ログインされたアカウントのうち、291件でポイントが不正に交換されていた。登録されている個人情報が不正に閲覧された形跡は残っていなかったとのこと。
全登録モニターにパスワードの使い回しはしないよう注意を呼びかけ、警察には同月8日に被害届を提出した。また、プライバシー認定機関に報告。ポイント交換の被害に遭ったモニターにも、別途連絡を取るとしている。
ログインパスワードの再設定や、システムの監視強化、ポイント交換時に本人認証を追加するなど再発防止策を講じたうえで、24日にサービスを再開している。
○URL
弊社インターネットリサーチサービス「ヒアコン」への不正ログイン・不正ポイント交換に関するお知らせとお詫び
http://hearcon.com/enquete/files/information_20141224.pdf |
|
|
|
|
|
| 25日 |
|
| 25日 |
|
| 24日 |
|
| 24日 |
|
| 22日 |
|
| 22日 |
|
| 19日 |
|
| 18日 |
|
| 18日 |
|
| 15日 |
|
| 15日 |
|
| 15日 |
|
| 12日 |
|
| 12日 |
|
| 11日 |
|
| 11日 |
|
| 09日 |
|
| 08日 |
|