Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

止まぬPWリスト攻撃 - 他所情報流出の影響で増加傾向も

スクウェア・エニックスは、パスワードリスト攻撃を継続的に確認しているとしてあらためてパスワードの適切な管理を呼びかけた。他社の流出事故に起因したと見られる攻撃の増加なども観測されているという。

同社オンラインサービス向け共通アカウントである「スクウェア・エニックスアカウント」の管理システムにおいて、同社以外で入手したメールアドレスとパスワードを使用し、利用者になりすましてアクセスを行う「パスワードリスト攻撃」が継続的に確認されているとして注意を呼びかけたもの。被害に遭ったアカウントに対してログインを制限するなど対策を講じている。

同社では、10月7日に「ファイナルファンタジーXIV」「ドラゴンクエストX」など複数サイトを通じて利用者に向けて注意喚起を実施。アナウンスを行った理由については、「新規ユーザーもおり、リテラシー向上のため定期的にタイミングをみて都度行っているもの」とし、今回のタイミングについて特段理由はないとしている。

一方、具体的な攻撃の規模など言及は避けているが、着目する時期によっては他社の情報流出に起因したと見られるパスワードリスト攻撃が最近増加していると説明。今回のような注意喚起を行う理由にもなっているという。

同社では利用者に対して、同社以外で利用しているパスワードや容易に推測できるパスワードを使用している場合は第三者にログインを許すおそれがあるとし、すみやかに変更するよう求めるとともに、ワンタイムパスワードの活用など、セキュリティ対策を呼びかけている。

(Security NEXT - 2022/10/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

スパム対策機器にゼロデイ攻撃、ディレクトリサーバに横展開 - 慶応大
高齢者調査名簿や調査票が所在不明に - 名古屋市
「MongoDB」に脆弱性「MongoBleed」 - 「PoC」公開、早急に対応を
ボランティア連絡用端末で誤送信、メアドが流出 - 奈良県
寝台列車「TWILIGHT EXPRESS」の乗客情報を消失 - 誤操作か
メール転送エージェント「Exim」に脆弱性 - 「クリティカル」評価も
「Apache NiFi」の「Asana」連携の一部処理にRCE脆弱性
ワークフローツール「n8n」に今月3件目の「クリティカル」脆弱性
先週注目された記事(2025年12月21日〜2025年12月27日)
「IBM API Connect」に認証回避の脆弱性 - 暫定修正を提供