Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

覆面調査サービスにPWリスト攻撃 - なりすましによるポイント交換も

消費者参加型の覆面調査サービス「ファンくる」において、パスワードリスト攻撃と見られる不正アクセスを受けたことがわかった。なりすましによるポイント交換も確認されている。

同サービスを提供するファンくるによれば、2026年8月20日22時から同月24日13時にかけて、利用者本人になりすましてログインを試みるパスワードリスト攻撃を受けたもの。506万270回に及ぶログインの試行があり、5万9389人の会員がログインを許した。

第三者によりログインされたアカウントでは、同サービスに登録されている氏名や電話番号、生年月日、メールアドレスなどの個人情報が参照された可能性がある。また2件のアカウントで、第三者によってポイントが不正に交換された。

不正アクセスに用いられた認証情報について、同社では流出した可能性も踏まえて調査を実施しているが、内部から流出した痕跡などは確認されていないとしている。

今回の問題を受けて同社は警察や個人情報保護委員会へ報告。第三者にログインされた可能性がある会員に対しては、個別にメールで連絡を取り、パスワードの再設定を案内した。

またサービスを一時停止し、メンテナンスを実施。不正な通信を遮断するとともに、ログイン画面に不正アクセス対策を導入し、監視体制を強化した。サービスについては、8月25日12時に再開している。

(Security NEXT - 2026/09/09 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

クラファンサイトでフィッシング - サービス内メッセージ機能を悪用
転職サイトのスマホアプリにPWリスト攻撃 - キャリアデザインセンター
「ミドルの転職」にPWリスト攻撃、不正ログインが発生
学生の複数アカウントに海外から不正アクセス - 千葉大
パスワードリスト攻撃と見られるログイン試行を確認 - WOWOW
ポケモングッズ通販に不正ログイン - 会員情報の改ざんも
約700件のアカウントで不正ログイン被害、ポイント不正利用も - PinT
「ぐるなび」で不正ログイン - 対象会員のPWリセットを実施
配達予定通知など行う佐川急便の会員制サービスにPWリスト攻撃
自治体向け電子申請システムにPWリスト攻撃 - 約400人に影響か