「PlayStation Networkへログインできない」との相談増加 - 「パスワードリスト攻撃」原因か
ソニーが提供するオンラインサービスのログインIDが何者かに変更され、サービスが利用できなくなったとの報告が相次いでいるとし、同社はパスワードを適切に管理するよう、利用者へ注意を呼びかけた。
ソニー・インタラクティブエンタテインメントジャパンアジアによると、ソニーのオンラインサービス向けアカウント「Sony Entertainment Network(SEN)」で、ログインIDとして利用するメールアドレスが勝手に変更され、「PlayStation Network」が利用できなくなったとの問い合わせが、多数寄せられているという。
同社は、第三者が外部で入手したIDやパスワードを用いた「パスワードリスト攻撃」を行い、不正にサービスへログインしてIDを変更したものと説明。
アカウントの不正利用を防ぐため、使い回しや推測されやすい文字列を避けるなど、適切なパスワード管理を行い、マルウェア感染に注意したり、「2段階認証」を活用するといった対策を呼びかけている。
また同社で不審なアクセスを検知したアカウントに対し、パスワードのリセットやアカウントの停止を実施していると説明。パスワードリスト攻撃への対策を検討している。
(Security NEXT - 2017/03/13 )
ツイート
関連リンク
PR
関連記事
Ciscoのファイアウォール製品に多数の脆弱性 - 一部で悪用も
従業員アカウントが侵害、なりすましメールが送信 - ホテル運営会社
フィッシング攻撃の報告数は減少 - 悪用URLは増加傾向
情報基盤から学生や教職員の個人情報が流出した可能性 - 東京科学大
覆面調査サービスにPWリスト攻撃 - なりすましによるポイント交換も
MS、9月の月例セキュリティ更新で脆弱性973件に対応
社内ファイルサーバが侵害、情報流出が判明 - アンビションDX
第三者がアプリDBデータを削除、サービスは復旧 - コープやまぐち
サイトに脆弱性を突く不正アクセス - 日産財団
教職員メルアカに不正アクセス、スパムの踏み台に - 日大法学部
