Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

動画配信サービス「Hulu」にPWリスト攻撃 - 強制リセット実施

動画配信サービスを提供するHuluは、一部利用者において本人以外の第三者による不正ログインが確認されたとして、注意を呼びかけている。

同社によると、9月11日に一部アカウントで登録者以外の第三者による不正なログイン操作が確認されたことから対処したもの。

詳細については調査中だが、解約済みのものも含め、アカウント296件が、第三者によるなりすましのログインを許したという。

同社は今回の不正ログインについて、同社以外から入手したIDとパスワードを用いたパスワードリスト攻撃であると説明。同社経由の情報流出については否定している。

不正ログインされた場合、動画を視聴されたり、都度課金コンテンツやポイントを購入されるおそれがある。

(Security NEXT - 2024/09/13 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

テキストエディタ「Vim」に脆弱性 - 細工ファイル開くとコード実行
「NetScaler ADC/Gateway」の脆弱性悪用を確認 - 米当局が注意喚起
APIキーが外部流出、フィッシングメールの踏み台に - SaveExpats
消防本部で個人情報含む救急活動記録票を紛失 - 太田市
脆弱性狙われる「BIG-IP APM」、国内で利用あり - 侵害調査など対応を
「F5 BIG-IP APM」脆弱性の悪用が発生 - 当初発表より深刻なリスク
サーバがランサム感染、顧客情報流出の可能性 - ネクサスエナジー
委託先にサイバー攻撃、従業員などの個人情報流出の可能性 - ジョイフル
「OpenBao」に認証関連で複数のクリティカル脆弱性
先週注目された記事(2026年3月22日〜2026年3月28日)