「ニンテンドーネットワークID」に不正ログイン - 約16万アカウントで
任天堂は、「ニンテンドー3DSシリーズ」や「Wii U」などで利用するアカウントサービス「ニンテンドーネットワークID(NNID)」において、なりすましによる不正ログインが発生したことを明らかにした。
同社によると、パスワードリスト攻撃が4月上旬ごろより発生し、一部アカウントにおいて第三者によりログインされる被害が発生したという。
約16万件のアカウントがログインを許し、ニックネーム、生年月日、国や地域、メールアドレスなどを閲覧された可能性がある。
また同サービスへ不正ログインを許した場合、連携する「ニンテンドーアカウント」についても、2段階認証などを設定していない場合は、第三者に登録情報が閲覧された可能性があるという。
(Security NEXT - 2020/04/24 )
ツイート
関連リンク
PR
関連記事
「macOS」にアップデート - 多数脆弱性を解消
「Node.js」に脆弱性 - 各ブランチ向けにアップデート
メール誤送信で音楽教室会員のメアド流出 - 河合楽器
メールサーバがスパム送信の踏み台に - 横浜みなとみらいホール
ランサム被害でサーバを停止、詳細を調査 - 三笑堂
「Microsoft Edge」にアップデート - ゼロデイ脆弱性を解消
「Chromium」や「SAP NetWeaver」の脆弱性悪用に警戒を - 米当局が注意喚起
IDと公開鍵を紐づける「OpenPubkey」に署名検証バイパスのおそれ
月例アドバイザリを公開、「クリティカル」含む新規16件 - SAP
OpenTextの監視ツールに脆弱性 - 権限昇格やPW不正変更のおそれ