Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

複数IPよりニコニコにPWリスト攻撃 - 5月に続き注意喚起

動画サービス「niconico(ニコニコ)」において、本人以外によるなりすましのログインが複数検知された。同サービスを運営するドワンゴでは、数万件規模のパスワードリスト攻撃が確認された5月に続き、あらためて注意を呼びかけている。

同社によると、複数のIPアドレスより不正アクセスを受け、7月に入ってふたたび注意喚起を行ったもの。一部アカウントにおいて、本人以外の第三者によるログインを検出したという。同社以外で流出したアカウント情報による「パスワードリスト攻撃」の可能性が高いと説明している。

不正にログインされた場合、所有ポイントの不正利用や追加購入が行われたり、登録メールアドレスやパスワードの変更、動画やコメントの投稿、登録情報の閲覧などが行われるおそれがある。

同社では、5月にもパスワードリスト攻撃を受けて注意喚起を行い、取材に対して数万回規模の攻撃だったことを明らかにしているが、今回は攻撃の規模についてコメントを避けた。

同社広報では「必要と思われる場合に注意喚起を行っている」と述べるのとどめ、実際に攻撃を受けた時期や前回注意喚起以降の動向、今回のアナウンスに至ったくわしい背景などは明らかにしていない。

同社では、他サービスと同じパスワードを使い回している場合は、すみやかにパスワードを変更し、2段階認証を導入するよう、利用者に自衛を求めている。

(Security NEXT - 2018/07/20 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「CloudGuard」にウェブアプリやAPI保護機能を追加 - チェック・ポイント
「マイナビ転職」にPWリスト攻撃 - 履歴書21万人分に不正ログイン
LINEにPWリスト攻撃 - 2段階認証未適用の問合フォームが標的に
PWリスト攻撃が約10万回、約1500件が実在し半数超でログイン許す - ヌーラボ
セシール通販サイトに33件のPWリスト攻撃 - アカウント1件がログイン許す
動画サービス「Hulu」に断続的なPWリスト攻撃
JR九州の会員サイトにPWリスト攻撃 - ポイント交換被害も
岡三オンライン証券にPWリスト攻撃 - 資産売却や出金被害は未確認
LINE利用者のパスワード約7.4万件が特定 - ログイン連携サービスにPWリスト攻撃
SBI証券で偽口座宛に約1億円の不正出金 - PWリスト攻撃増加、警戒中に発覚