| 日付 |
タイトル・内容 |
| 27日 |
|
| 26日 |
|
| 25日 |
|
| 25日 |
|
| 25日 |
|
| 25日 |
|
| 24日 |
|
| 23日 |
|
| 23日 |
|
| 23日 |
|
| 20日 |
|
| 20日 |
|
| 19日 |
|
| 18日 |
|
| 18日 |
|
| 18日 |
|
| 18日 |
|
| 17日 |
|
| 17日 |
 |
|
|
○概要
ミクシィが運営するSNS「mixi」において、何者かにより不特定多数を狙った不正ログインが発生した問題の続報。
6月2日に利用者から問い合わせがあり、不正アクセスを受けていることが判明。不正アクセスは5月30日から行われており、6月16日までに約430万回のログイン試行が行われたとのこと。
攻撃の結果、26万3596アカウントが不正ログインに成功したが、今回の不正ログインが原因と見られる課金やmixiポイントの不正利用は確認されていない。
同社は、今回の不正ログインに利用されたアカウント情報について、同社経由の漏えいを否定。同社以外で流出したアカウント情報を用いた「パスワードリスト攻撃」である可能性が高いと説明している。
攻撃元のIPに対し、同社はアクセス制限を実施するなど対策をとっているが、外部からの攻撃は現在も継続中で、被害は拡大している状況とのこと。
1か月以内に同サービスへログインした形跡がある利用者には、メッセージでパスワードの変更を依頼し、それ以外のユーザーについてはログインを一時停止している。利用者に対して、パスワードの使い回しを避けるようアナウンスも行っている。
○URL
SNS「mixi」への不正ログインに関して
http://mixi.co.jp/press/2014/0617/12217/ |
|
|
|
|
|
| 17日 |
|