Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

複数IPよりニコニコにPWリスト攻撃 - 5月に続き注意喚起

動画サービス「niconico(ニコニコ)」において、本人以外によるなりすましのログインが複数検知された。同サービスを運営するドワンゴでは、数万件規模のパスワードリスト攻撃が確認された5月に続き、あらためて注意を呼びかけている。

同社によると、複数のIPアドレスより不正アクセスを受け、7月に入ってふたたび注意喚起を行ったもの。一部アカウントにおいて、本人以外の第三者によるログインを検出したという。同社以外で流出したアカウント情報による「パスワードリスト攻撃」の可能性が高いと説明している。

不正にログインされた場合、所有ポイントの不正利用や追加購入が行われたり、登録メールアドレスやパスワードの変更、動画やコメントの投稿、登録情報の閲覧などが行われるおそれがある。

同社では、5月にもパスワードリスト攻撃を受けて注意喚起を行い、取材に対して数万回規模の攻撃だったことを明らかにしているが、今回は攻撃の規模についてコメントを避けた。

同社広報では「必要と思われる場合に注意喚起を行っている」と述べるのとどめ、実際に攻撃を受けた時期や前回注意喚起以降の動向、今回のアナウンスに至ったくわしい背景などは明らかにしていない。

同社では、他サービスと同じパスワードを使い回している場合は、すみやかにパスワードを変更し、2段階認証を導入するよう、利用者に自衛を求めている。

(Security NEXT - 2018/07/20 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「PWリスト攻撃」による不正ログインを確認 - Hulu
三越伊勢丹の宅配サービスにPWリスト攻撃 - 不正注文などに注意喚起
食品宅配「Oisix」にPWリスト攻撃 - 約9.7万件で不正ログイン
通販サイトにPWリスト攻撃、個人情報閲覧の可能性 - ヨネックス
動画配信サービス「Hulu」にPWリスト攻撃 - 強制リセット実施
ゴルフダイジェストにPWリスト攻撃 - 閲覧や改ざんの痕跡なし
PWリスト攻撃で一部「LINE公式アカウント」が乗っ取り被害
WordPressプラグインの同時多発改ざん、PWリスト攻撃に起因
「mixi」にPWリスト攻撃 - 2月から3月にかけて発生
職員メルアカに不正アクセス、スパム約3万件が送信される - 北海道大病院