Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

英語検定試験「TOEIC」の申込サイトに大量のログイン試行

国際ビジネスコミュニケーション協会が運営する英語検定試験「TOEIC」の申し込みサイトが、パスワードリスト攻撃を受けたことがわかった。

同協会によれば、1月8日より翌9日にかけて「TOEIC申込サイト」に対し、約26万回に及ぶログインの試行が行われたという。58件のアカウントが、本人以外の第三者による不正ログインを許した。

対象となるアカウントでは、氏名、住所、電話番号、生年月日、性別、メールアドレス、登録IDのほか、任意で利用者が登録した出身国、母国語、秘密の質問などの情報を閲覧されたおそれがある。同サイトでは、試験の申し込み状況や過去の試験結果なども閲覧できるが、そうしたページへのアクセスは確認されていない。

同団体の情報システム部門において同月8日に攻撃を検知し、対策を講じた。同月10日以降、同様の被害は確認されていないという。大量のログイン試行に対してログインを許したアカウントが限られており、同団体以外で入手したアカウント情報を用いた「パスワードリスト攻撃」であると同団体では見ている。

被害が確認されたアカウントについては、一時停止措置を講じ、関係者へメールや書面で連絡を取った上で利用再開に向けた手続きを進めている。また他利用者に対しても、パスワードの使い回しを避けるよう注意喚起を行っている。

(Security NEXT - 2023/01/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

Cisco製FWにバックドア「FIRESTARTER」 - 新手法で永続化、侵害確認を
「Cisco ASA/FTD」脆弱性がDoS攻撃の標的に - 修正を再度呼びかけ
「MS Edge」にセキュリティ更新 - 脆弱性2件を修正
「DeepL」のChrome向け拡張機能にXSS脆弱性
先週注目された記事(2026年4月19日〜2026年4月25日)
「M365 Copilot」にオープンリダイレクトの脆弱性 - すでに修正済み
キャビネットで管理していた心理相談予約簿が所在不明 - 熊本市
海外グループ会社でランサム被害、詳細は調査中 - 山一電機
制服の受け渡し連絡メールで誤送信 - カンコー学生服
廃棄予定PCの紛失判明、約8カ月倉庫で保管 - 東京モノレール