Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「LINE」にプロフ画像変更される脆弱性 - ゼロデイ攻撃被害も、利用者に確認呼びかけ

同脆弱性に関しては、不正にプロフィール画像を変更するゼロデイ攻撃が、少なくとも8月30日より発生していることを同社では確認した。

攻撃を受けたと見られるLINE公式アカウントや、個人アカウントの利用者に対し、同社は個別に連絡を取っている。また8月30日以前に同様の攻撃が行われていないか、影響について調査を進めている。

今後の調査で被害を確認した場合、個別に連絡を取るとしているが、調査に時間を要すると説明。利用者に対し、プロフィール画像が不正に変更されていないか確認し、被害が発生していた場合は同社へ連絡を取るよう求めた。

またLINE公式アカウントの場合、管理画面上では正しい画像であっても、LINEアプリ上で画像が変更されている可能性があると説明。LINEアプリよりプロフィール画像を確認するようアナウンスしている。

(Security NEXT - 2019/09/03 ) このエントリーをはてなブックマークに追加

PR

関連記事

IIJ、メールサービス侵害の調査結果を公表 - 全契約の約9%に影響
ネットワーク機器にゼロデイ攻撃、詳細を調査 - 量子科学技術研究開発機構
中国系グループ、「Junos OS」を侵害か - 監視手薄な部分を標的
Ivanti製VPN製品のゼロデイ脆弱性、中国関連のグループが悪用か
「FortiManager」脆弱性、6月下旬より悪用 - 被害機器は50以上か
JAXAに不正アクセス - 攻撃起点はVPN、未知マルウェアも
国家関与のサイバー攻撃「ArcaneDoor」 - 初期侵入経路は不明、複数ゼロデイ脆弱性を悪用
国内でも被害発生、「ColdFusion」の既知脆弱性狙う攻撃
「PAN-OS」を狙う「Operation MidnightEclipse」 - 3月下旬より展開
「Ivanti Connect Secure」のゼロデイ脆弱性、侵害状況の確認を