はてなで不正ログイン被害 - Amazonギフト券の不正交換は未遂
はてなにおいて、第三者が利用者になりすます「不正ログイン」の被害が発生したことがわかった。

一部ユーザーで不正ログインが発生したはてな
6月19日に利用者からメールアドレスが変更されたとの連絡があり調査を行ったところ、複数のアカウントで不正ログインが発生していることが判明した。
今回の攻撃は6月16日より行われており、6月19日の時点で試行回数は160万回に及ぶという。ログインを許したアカウントは2398件で、そのうち3件でメールアドレスが不正に変更され、Amazonギフト券の交換が申し込まれていた。
また不正ログインされたアカウントは、氏名、郵便番号、生年月日、メールアドレスのほか、クレジットカードの下4桁などが閲覧された可能性がある。
今回の不正ログイン攻撃に用いられたアカウント情報は、同社以外から入手したと見られるデータを用いたパスワードリスト攻撃であると同社は説明。Amazonギフト券への不正交換は、スタッフが目視で確認しており、未遂に終わった。
同社は、攻撃元となったIPアドレスからのアクセスを制限。不正ログインを受けた利用者に対して、強制的にログアウトを実施し、パスワードをランダムな文字列に変更し、再設定を要請した。また全利用者に対して注意喚起を実施。適切なパスワード管理を呼びかけている。
(Security NEXT - 2014/06/20 )
ツイート
関連リンク
PR
関連記事
サポート詐欺の相談が1000件超 - SNS乗っ取り相談も増加
IPA、「情報セキュリティ10大脅威 2025 組織編」の解説書を公開
「クレカセキュリティGL」が改訂 - ECの対策強化など盛り込む
フィッシング被害者のアカウントがさらなる攻撃の踏み台に - 東京外大
先週注目された記事(2025年2月2日〜2025年2月8日)
2024年4Qのセキュ相談 - 「不正ログイン」が45%増
「セキュリティ10大脅威2025」 - 「地政学的リスク」が初選出
先週注目された記事(2025年1月19日〜2025年1月25日)
「PWリスト攻撃」による不正ログインを確認 - Hulu
先週注目された記事(2024年11月24日〜2024年11月30日)