並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 96件

新着順 人気順

不正ログインの検索結果1 - 40 件 / 96件

タグ検索の該当結果が少ないため、タイトル検索結果を表示しています。

不正ログインに関するエントリは96件あります。 セキュリティ、 security、 ゲーム などが関連タグです。 人気エントリには 『なりすまし口座に約1億円が流出したSBI証券の不正ログインについてまとめたみた - piyolog』などがあります。
  • なりすまし口座に約1億円が流出したSBI証券の不正ログインについてまとめたみた - piyolog

    SBI証券は顧客アカウントへの不正ログインにより9,864万円の顧客口座の資産が外部へ流出したと発表しました。資産流出には不正に開設された銀行口座も悪用されました。ここでは関連する情報をまとめます。 SBI証券の発表 悪意のある第三者による不正アクセスに関するお知らせ なりすまし口座を使った犯行 不正利用の手口(SBI証券発表情報よりpiyokango作成)SBI証券からの流出は以下の手口で送金まで行われてしまった。 SBI証券の顧客アカウントに不正ログイン。 偽造した本人確認書類を用いて銀行でSBI証券と同名義の口座を開設。 顧客アカウントが保有する有価証券を売却。出金先銀行口座を不正口座に設定変更。 売却した資金を不正口座に送金。送金された金を引き出し。 約1億円が流出 SBI証券が2020年9月16日時点で把握している被害は顧客数6人、総額9,864万円。1件当たり数百~3,000万

      なりすまし口座に約1億円が流出したSBI証券の不正ログインについてまとめたみた - piyolog
    • 「ニンテンドーネットワークID」に対する不正ログイン発生のご報告と「ニンテンドーアカウント」を安全にご利用いただくためのお願い|お客様へのお知らせ|任天堂サポート

      「ニンテンドーネットワークID」に対する 不正ログイン発生のご報告と 「ニンテンドーアカウント」を安全に ご利用いただくためのお願い 日頃は弊社商品をご愛顧賜りまして、誠にありがとうございます。 この度、何らかの手段で弊社サービス以外から不正に入手したログインIDとパスワード情報を用いて、4月上旬ごろから「ニンテンドーネットワークID(※1、以下NNID)」に、なりすましログインを行ったと思われる現象が発生していることを確認いたしました。 また、このなりすましログインを利用し、NNID経由で一部の「ニンテンドーアカウント」に不正にログインされた事象があることも確認いたしました。 そのため、本日NNIDを経由してニンテンドーアカウントにログインする機能を廃止いたしましたのでお知らせいたします。 また、不正ログインされた可能性があるNNIDやニンテンドーアカウントに対し、順次パスワードリセット

        「ニンテンドーネットワークID」に対する不正ログイン発生のご報告と「ニンテンドーアカウント」を安全にご利用いただくためのお願い|お客様へのお知らせ|任天堂サポート
      • インスタの誕生日投稿からパスワード推測された不正ログイン事案についてまとめてみた - piyolog

        2023年1月18日、警視庁葛西署は、不正アクセス禁止法違反の容疑で男を逮捕したと発表しました。男は複数の女性のインスタグラムアカウントへ不正ログインした疑いがもたれています。ここでは関連する情報をまとめます。 60人以上のインスタアカウントに不正ログインか 逮捕は2023年1月16日で不正アクセス禁止法違反、私電磁記録不正作出・同供用の容疑。2020年8月から2022年10月にかけて、自分のスマートフォンなどを使い面識のない東京、埼玉、神奈川などに住む女性9人のインスタグラムアカウントに対して59回にわたり 不正にログインを行い、個人情報をのぞき見たり、本人になりすましメッセージ送信を行うなどをした疑いがある。*1 男は不正ログイン後にアカウントのパスワードや登録された電話番号の変更を行っていたとみられ、2020年8月に被害に遭った女性の一人がアカウントにログインできないと警察へ相談した

          インスタの誕生日投稿からパスワード推測された不正ログイン事案についてまとめてみた - piyolog
        • Datadogを使った不正ログインのモニタリングの実装

          Datadogのセキュリティモニタリングを使った不正ログイン検知の実装方法について

            Datadogを使った不正ログインのモニタリングの実装
          • 例外規定が不正ログインの一因に 熊本県立大が被害 2要素認証なしの名誉教授が狙われ

            熊本県立大学は12月13日、同学名誉教授のメールアカウントが不正ログインされ、個人情報が漏えいした可能性があると明らかにした。名誉教授は例外的に2要素認証を免除されていた上、他サイトでも使っている短いパスワードを設定していたという。 事実が判明したのは7日。名誉教授のメールアカウントに海外から8月30日以降で約1000件の不正ログインがあったと分かった。漏えいした可能性があるのは、教職員や学生などの氏名やメールアドレスなど3537人分、教職員などの履歴書43人分、名誉教授のアドレス帳991人分、その他の人事資料など。 熊本県立大学は原則として2要素認証を求めているが、名誉教授はスマートフォンを持っていなかったため例外的に免除していた。使っていたパスワードは短く、他サイトでも使っていたもので、これらが不正ログインの原因になったとみている。 問題判明後は、パスワードの変更やウイルススキャン、警

              例外規定が不正ログインの一因に 熊本県立大が被害 2要素認証なしの名誉教授が狙われ
            • 任天堂、個人情報16万件が流出 不正ログインで購入も:朝日新聞デジタル

              ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

                任天堂、個人情報16万件が流出 不正ログインで購入も:朝日新聞デジタル
              • 「Oisix.com」に不正ログイン10万件 WAF導入も、パスワードリスト攻撃防げず

                オイシックス・ラ・大地は11月26日、食品宅配ECサービス「Oisix.com」がパスワードリスト型攻撃による不正ログインを受け、9万7533件の個人情報が閲覧された可能性があると発表した。同社は不正ログイン攻撃対策としてWAF(Web Application Firewall)を導入していたが、防げなかったという。 クレジットカード番号は決済代行会社が保持しているため流出の可能性はない。 第三者が外部から不正に取得したIDとパスワードを使い、ユーザーになりすましてログインする行為を11月24日に検知。24、25日にかけ、9万7533件のIDが不正ログインを受けたという。 不正ログインで閲覧された可能性があるのは、ユーザーの氏名、住所、電話番号、メールアドレス、配送先の氏名、住所、電話番号、メールアドレス、予約・購入履歴。 不正ログイン検知後、サーバ側で対策を講じたという。該当顧客のパスワ

                  「Oisix.com」に不正ログイン10万件 WAF導入も、パスワードリスト攻撃防げず
                • 全員懲戒 ~ 三人の市職員がのべ 967 回不正ログイン | ScanNetSecurity

                  鹿児島県日置市は8月4日、コンピュータの不適正使用による3件の懲戒処分について発表した。 1件目は、同市の教育委員会 主査(36歳)が業務用パソコンから他の職員のIDとパスワードを推測し、 2023年1月1日から4月21日までの間に、 計61人、延べ697回にわたり不正ログインを行い、メール等の閲覧を行うとともに、人事評価記録書等の電子データを自身の業務用パソコンに保存したというもので、8月4日付で減給 10分の1 3月の処分を行っている。

                    全員懲戒 ~ 三人の市職員がのべ 967 回不正ログイン | ScanNetSecurity
                  • Microsoftアカウントへの不正ログイン試行が急増中? KADOKAWAへのサイバー攻撃と関連?【やじうまWatch】

                      Microsoftアカウントへの不正ログイン試行が急増中? KADOKAWAへのサイバー攻撃と関連?【やじうまWatch】
                    • ゆうちょ銀行のmijica Webへの不正ログインについてまとめてみた - piyolog

                      2020年10月3日、ゆうちょ銀行は同社のデビットプリペイドカード「mijica」の専用Webサイト(mijica Web)が不正ログイン被害を受け、会員情報の一部が第三者に取得された可能性があると発表しました。また9月23日に発表されたmijicaの不正利用被害との関連についても報じられています。ここでは関連する情報をまとめます。 mijica Webが受けた不正ログイン 不正ログインの可能性のある会員数 1,422人 mijicaWebに対し大量のログイン試行が行われ*1、平常時と比較して大量のログイン失敗(100倍~800倍)が発生していた。*2 ゆうちょ銀行は不正ログイン後に会員情報の一部が参照可能で、外部へ情報が流出した可能性があると説明している。 不正ログインの可能性があるとされた会員数はログイン成功した履歴の内、画面遷移が異常に早く機械的操作が疑われるものを抽出している。 m

                        ゆうちょ銀行のmijica Webへの不正ログインについてまとめてみた - piyolog
                      • ニンテンドーアカウントを狙った不正ログインについてまとめてみた - piyolog

                        2020年4月24日、任天堂は自社のアカウントサービス「ニンテンドーネットワークID」が不正ログインの被害を受けたと発表しました。ここでは関連する情報をまとめます。 www.nintendo.co.jp Wii U、3DS向けのアカウントサービス通じ発生 任天堂は不正ログインの事象として次の内容を報告している。 ニンテンドーネットワークIDに対しなりすましログインと思われる事象が発生 ニンテンドーネットワークID経由で一部ニンテンドーアカウントに不正ログインされる事象が発生 ニンテンドーネットワークIDはWii Uやニンテンドー3DS向けに提供されるサービス。Nintendo Switchでは使用しない。 かんたんログインが悪用されたか 任天堂は同日付でニンテンドーネットワークID経由でニンテンドーアカウントにログインする機能を廃止したと発表 ニンテンドーアカウントには他サービスと連携する

                          ニンテンドーアカウントを狙った不正ログインについてまとめてみた - piyolog
                        • ネトフリアカウントが入るたびインドネシア語に設定されてる→不正ログインされて知らない外人が『刃牙』ばっか見てた

                          無断くん @mmFFjYfb1m1wm2D 僕のNetflixアカウント 入るたびに文字設定がインドネシアになってておかしいなーと思ってたら不正ログインされてて知らない外人に使われてた 刃牙ばっかり見やがって

                            ネトフリアカウントが入るたびインドネシア語に設定されてる→不正ログインされて知らない外人が『刃牙』ばっか見てた
                          • レジストラ管理画面への不正ログイン起因とみられるドメイン名ハイジャックについてまとめてみた - piyolog

                            2024年6月3日、夢展望は子会社であるトレセンテの公式サイトで使用しているドメイン名の移管処理が何者かによって行われ、ドメイン名が乗っ取られた可能性が高いと公表しました。ここでは関連する情報をまとめます。 レジストラ提供の管理画面に不正アクセスか 被害にあったのはトレセンテが公式サイトで使用をしていたドメイン名trecenti.com。第三者が海外のドメイン管理会社へこのドメイン名の移管処理を行ったことで、同社の公式サイトに接続できない状況が生じた。 同社公式サイトでは、来店予約の際に顧客情報*1の取得をしているが、データは別サーバーで管理しているため、同社の顧客情報の流出は確認されていない。また同社が運営するECサイトも別のドメイン名(trecenti.net)で運営しているため、こちらにも影響はないとしている。 同社が被害に気付いたのは問題の移管処理から2日後の31日9時15分頃で、

                              レジストラ管理画面への不正ログイン起因とみられるドメイン名ハイジャックについてまとめてみた - piyolog
                            • ニンテンドーネットワークID最大16万件に不正ログインの恐れ 二段階認証の設定を呼び掛け

                              任天堂は4月24日、「ニンテンドーネットワークID(ニンテンドー3DSシリーズやWii Uで使用するアカウント、以下NNID)」に4月上旬ごろから「なりすましログインを行ったと思われる現象が発生していることを確認」したと発表した。また、このなりすましログインを利用し、一部の「ニンテンドーアカウント」に不正にログインされたことも確認したとしている。 不正ログインを受けた可能性のあるNNIDは約16万件で、ユーザーのニックネーム、生年月日、メールアドレス、国/地域の情報が閲覧された可能性がある。一部のニンテンドーアカウントでは、氏名、生年月日、性別、メールアドレス、国/地域の情報が閲覧された可能性がある。 なお、クレジットカード番号が閲覧された可能性はないとしている。 任天堂は、NNID経由でニンテンドーアカウントにログインする機能を24日付で廃止。不正ログインされた可能性のある2種類のアカウ

                                ニンテンドーネットワークID最大16万件に不正ログインの恐れ 二段階認証の設定を呼び掛け
                              • Nintendo Switchに必須の「ニンテンドーアカウント」で不正ログイン被害が続発、任天堂は二段階認証を有効にすることを公式に推奨

                                Nintendo Switchや任天堂公式のオンラインストアであるマイニンテンドーストアを利用するために不可欠なニンテンドーアカウントが、アメリカやEUで不正に乗っ取られるという被害が多数報告されています。不正アクセスの原因は明らかになっていませんが、任天堂はユーザーに対して二段階認証の有効化を推奨しています。 Nintendo accounts are getting hijacked—including one of ours | Ars Technica https://arstechnica.com/gaming/2020/04/nintendo-accounts-are-getting-hijacked-including-one-of-ours/ Nintendo fans report spate of unauthorised account access attempts

                                  Nintendo Switchに必須の「ニンテンドーアカウント」で不正ログイン被害が続発、任天堂は二段階認証を有効にすることを公式に推奨
                                • 不正送金問題で暗躍する「不正ログインbot」 大量にアクセスされても“見えない”理由

                                  コンテンツデリバリーネットワーク(CDN)サービスを基盤に、各種のクラウド型セキュリティサービスを手掛けるアカマイ・テクノロジーズでWebセキュリティの動向を追う中西一博氏が、非常に発見が難しくなっているWeb攻撃の実態と手口を暴き、その対策について解説する。 これまでの連載:迷惑bot事件簿 ドコモ口座への不正送金事件を契機に、金融機関のネットサービスやネット決済サービスの弱点が報道などで次々に明らかにされている。事件の手口には未だ謎が残っており、当初報じられたような「ネット決済サービスの本人確認の強化という大穴をふさげば問題は全て解消する」という単純な話ではなさそうだ。世界を見ても金融機関のオンラインアカウントの乗っ取りを狙う犯罪は多発している。今回は「見えない不正ログイン」という観点から、こうした犯行の手法や、事件を取り巻く背景を改めて考察してみたい。 不正送金事件の手口の考察 ドコ

                                    不正送金問題で暗躍する「不正ログインbot」 大量にアクセスされても“見えない”理由
                                  • 「BOOK☆WALKER」で不正ログイン発生 パスワード変更、購入履歴確認など呼び掛け

                                    電子書籍販売サイト「BOOK☆WALKER」を運営するブックウォーカー(東京都千代田区)は6月10日、同サービスのアカウントへの不正ログインがあったとして注意喚起した。他サービスなどから流出したメールアドレスやパスワードを使ったパスワードリスト型攻撃によるものとみられる。 被害の拡大を防ぐため、同社は電子書籍を購入して第三者に贈れる「ギフト購入」機能を停止。ユーザーには他サービスと同じアドレスとパスワードのセットを使いまわさないよう呼び掛けた。 個人情報などの流出やシステム障害などは起きていないとしている。身に覚えのない購入履歴があったユーザーには「お問い合わせフォーム」から知らせるよう案内している。 関連記事 「ブラザーオンライン」に不正ログイン 最大12万件の個人情報・40万円相当のポイント流出した可能性 ブラザー製品のユーザー向け会員制サイト「ブラザーオンライン」に不正ログイン被害。

                                      「BOOK☆WALKER」で不正ログイン発生 パスワード変更、購入履歴確認など呼び掛け
                                    • 「ブラザーオンライン」に不正ログイン 最大12万件の個人情報・40万円相当のポイント流出した可能性

                                      ブラザー工業傘下のブラザー販売は、ブラザー製品のユーザー向け会員制サイト「ブラザーオンライン」が悪意のある第三者から不正ログインを受けたと発表した。犯人は、ユーザーが保有する「トク刷るポイント」を不正利用した可能性がある他、顧客の登録情報を閲覧した可能性があるという。 犯人は、何らかの方法で入手したユーザーIDとパスワードの組み合わせを利用し、不正なログインを試みたみられる。 被害アカウント数は最大12万6676件。第三者に閲覧された可能性があるのは、顧客の氏名、生年、メールアドレス、電話番号、法人情報(法人として登録した場合)と、任意で登録された住所、携帯電話番号、FAX番号、性別、プロフィール画像。 また、最大683件で、独自のポイント「トク刷るポイント」最大40万4900円相当が、換金性の高い別のポイントに交換され、取得された可能性があるという。 5月6日に不正ログインが判明し、ブラ

                                        「ブラザーオンライン」に不正ログイン 最大12万件の個人情報・40万円相当のポイント流出した可能性
                                      • 「ニトリアプリ」にリスト型攻撃と推測される不正ログイン、約13万2000件の個人情報流出の可能性 当該ユーザーはパスワードをリセットし、メール連絡

                                          「ニトリアプリ」にリスト型攻撃と推測される不正ログイン、約13万2000件の個人情報流出の可能性 当該ユーザーはパスワードをリセットし、メール連絡
                                        • 任天堂、個人情報16万件が流出 不正ログインで購入も(朝日新聞デジタル) - Yahoo!ニュース

                                          任天堂は24日、ゲームソフトなどをインターネット上で購入する際に使う個人のアカウントに不正にログインされる被害が起きたと発表した。計16万件が被害を受け、氏名や生年月日などの個人情報が流出したほか、不正にクレジットカードが使われた可能性もあるという。 ニンテンドースイッチのソフトやスマートフォン向けアプリを購入する際に使う「ニンテンドーアカウント」で、同社の別のアカウントと連携させる機能を使っていた人が被害を受けた。ゲームソフトなどが不正に購入された可能性もある一方、クレジットカードの情報自体の流出は確認されていないという。 同社の調査で20日に発覚し、24日に不正ログインできないように対策をとったという。被害を受けた可能性のある人にはメールで連絡し、パスワードの変更や購入履歴の確認を求めるという。不正利用が確認された場合は「個別に対応していく」(同社広報)という。問い合わせは、お客様相談

                                            任天堂、個人情報16万件が流出 不正ログインで購入も(朝日新聞デジタル) - Yahoo!ニュース
                                          • オリコン、取引先情報1万7000件漏えいの可能性 社員のメールアカウントに不正ログイン

                                            オリコンは6月30日、社員1人のメールアカウントが不正ログインされ、1万7625人分の取引先情報が漏えいした可能性があると発表した。メールサーバのセキュリティホールを突いた不正アクセスでパスワードを窃取されたという。 漏えいした可能性があるのは、該当の社員とメールをやりとりしたことがある人の氏名、メールアドレス、会社名、部署名、勤務先の住所や電話番号など。口座情報やクレジットカード情報などは含まれていないという。メッセージの内容を抜き取られ、迷惑メールに利用された例も1件確認した。 すでに当該アカウントのパスワードは変更済み。オリコンは再発防止策として、全社員にメールアカウントのパスワードを変更するよう指示した他、事前に承認された端末からしかログインできない仕組みも導入したという。 オリコンが漏えいの可能性に気付いたのは6月16日。取引先から、オリコンとのやりとりを引用した不審なメールが届

                                              オリコン、取引先情報1万7000件漏えいの可能性 社員のメールアカウントに不正ログイン
                                            • 「マイナビ転職」への不正ログイン発生に関するお詫びとお願い|株式会社マイナビ

                                              この度、当社が運営する総合転職情報サイト「マイナビ転職」を管理するWEBサーバーに対し、外部からの不正ログイン発生があったことが判明しました。 本件に関して、現時点で判明している概要と対応について、下記の通りご報告いたしますとともに、ユーザー様および関係各位の皆様にご心配、ご迷惑をおかけすることになり、ここに深くお詫び申し上げます。なお、現時点におきまして個人情報の不正流用等の報告は確認されておりません。 被害拡大防止策として、「マイナビ転職」全ユーザー様のパスワードのリセットを行ってまいります。リセットのタイミングに関しましては、以下の詳細をご確認ください。ユーザー様におかれましては、速やかに「マイナビ転職」のパスワードの変更・再設定をお願い申し上げるとともに、当サイトに限らず、他のWEBサービスで「マイナビ転職」のアカウントと同じメールアドレス・ID・パスワードをご使用の場合も、大変お

                                                「マイナビ転職」への不正ログイン発生に関するお詫びとお願い|株式会社マイナビ
                                              • 他社流出パスワードを用いた不正ログインについて(2021/12)|ニコニコインフォ

                                                いつもニコニコをご利用いただき、ありがとうございます。 先日より、本人によるものではないと思われるニコニコアカウントへのログインを、複数検出しております。 ニコニコ以外のサービスで使われているメールアドレス・パスワードの組み合わせを不正に入手し、同じメールアドレス・パスワードでニコニコにログインできないかを試しているものと思われます。 ※「リスト型アカウントハッキング」などと呼ばれる攻撃の手口です。 このような手口においては、攻撃者の手元にあるメールアドレス/パスワードの一覧の精度を高めてから(ログインができるかどうかを確かめてから)、目的の犯行に及ぶと見込まれます。 そのため、現在ニコニコ内では被害がなくとも、同じメールアドレス/パスワードを用いている他サービスにおいて被害が発生する場合があります。 ニコニコ上で「身に覚えのないログイン履歴があった」「従来のパスワードではログインできない

                                                  他社流出パスワードを用いた不正ログインについて(2021/12)|ニコニコインフォ
                                                • LINEに不正ログイン 被害者数は4000人超、乗っ取りや二次被害の可能性も

                                                  LINE社は2月26日、メッセージアプリ「LINE」で、4000人を超えるユーザーが2月に不正ログインの被害に遭ったと発表した。被害を受けたアカウントでは、購買に誘導するスパムの投稿があった他、アカウントを完全に乗っ取るためのURLも投稿されており、被害アカウントから二次被害が発生し得る状況だという。同社は被害発生を受け、不正ログインが起きないよう技術的に対応したとしている。 同社によると、最初の問題が報告されたのは2月13日。報告を受けて被害状況を調査したところ、不正ログイン後にユーザーの意図しない投稿が行われていたケースが4225件確認できたという。ほとんどは日本での事例だが、台湾で81件、タイで2件など、海外でも被害があったという。 【修正履歴:2020年2月28日午後4時 最初の問題の報告があった日付を2月16日と表記していましたが、LINE社が日付を13日と改めたため、それに併せ

                                                    LINEに不正ログイン 被害者数は4000人超、乗っ取りや二次被害の可能性も
                                                  • ニコニコに複数回の不正ログイン、リスト型攻撃か 「登録情報の見直しを」

                                                    ドワンゴは12月10日、動画共有サイト「ニコニコ」で不正なログインを複数検出したと発表した。他のサービスで不正に入手したメールアドレスやパスワードの組み合わせを使ってログインを試みる「リスト型アカウントハッキング」の可能性があるとみて、ユーザーに注意を促している。 リスト型アカウントハッキングの場合、アドレスとパスワードの組み合わせで何かのサービスへログインできるか確かめてから、目的の犯行に及ぶと同社は説明。そのため、ニコニコ内で被害がなくとも同じ情報を登録している他のサービスで、不正ログインの被害が発生する場合があるという。 ニコニコ内で不正ログインがあった場合には、ニコニコポイントの不正な購入や利用、動画やコメントの無断投稿、アドレスやパスワード、性別、生年月日などの登録情報が閲覧、もしくは変更される可能性があるという。 同社は「ニコニコに登録情報が他サービスと共通であるならば、異なる

                                                      ニコニコに複数回の不正ログイン、リスト型攻撃か 「登録情報の見直しを」
                                                    • 岡山大に不正ログイン フィッシングメール1万4666件送信

                                                      岡山大学は10月8日、外部からの不正なログインによって、教員1人のメールアドレスから1万4666件のフィッシングメールが送信されていたと発表した。教員が設定していたメールアカウントのパスワードが安易だったことが原因としている。 研究室のWebサイト公開用にレンタルしているサーバがサイバー攻撃を受け、安易なパスワードを設定していた1つのメールアカウントに侵入されたとしている。 不正アクセスは7月28、29日、9月5日、23、25、26日にかけて発生。9月29日にクラウドサーバの事業者から連絡を受け、事態が判明した。クラウドサーバ上のメール機能を停止し、メールのパスワードを変更するなどして不正アクセスを遮断したとしている。 フィッシングメールの発信先は海外が中心。現在までに個人情報などの流出は確認されておらず、二次被害の報告も受けていないという。 関連記事 保健所かたる詐欺メール、病院狙うラン

                                                        岡山大に不正ログイン フィッシングメール1万4666件送信
                                                      • エン転職、不正ログインで情報漏洩 25万人のWeb履歴書

                                                          エン転職、不正ログインで情報漏洩 25万人のWeb履歴書
                                                        • 【不正ログイン】ネットショッピング(楽天市場)で勝手に購入《不正利用》されていた! - happy life *ゆるふわ幸せ日和*

                                                          先日の楽天スーパーセールで、不正ログインされて勝手に商品を購入されていたという恐ろしい経験をしました。 その時のことをお話したいと思います。 楽天市場で不正利用された! 先日の楽天スーパーセールでは、買うものが沢山あったので、楽天カード5倍デーになる10日にまとめて購入することに。 朝の空き時間に、楽天を眺めていると、買い物かごにiPhone11が入っているのを発見。 『あれ?間違えてカゴに入れちゃったのかな?』 と、その時は不思議に思いながらも、買い物かごから消去しました。 その2時間後くらいに、また楽天をのぞくと なんと先程消去したはずのiPhone11が購入履歴に現れていたのですΣ(゚д゚;)!! 身に覚えのない購入履歴に、心臓がバクバクしました。 注文詳細を確認してみると、先程買い物かごから消去した後に、またすぐに購入されていたようです。 注文者はもちろん私になっていますが、送付先

                                                            【不正ログイン】ネットショッピング(楽天市場)で勝手に購入《不正利用》されていた! - happy life *ゆるふわ幸せ日和*
                                                          • 「エン転職」への不正ログイン発生に関するお詫びとパスワード再設定のお願い / エン転職からのお知らせ|【エンジャパン】のエン転職

                                                            この度、当社が運営する総合転職情報サイト「エン転職」を管理するWEBサーバーに対し、外部からの不正ログインが発生したことが判明しました。 本件により、ご利用ユーザー様および関係各位の皆様に、多大なご迷惑とご心配をおかけすることになりますことを、ここに深くお詫び申し上げます。なお、現時点におきまして個人情報の不正流用等の報告は確認されておりません。 被害拡大防止策として、「エン転職」をご利用いただいている全ユーザー様のパスワードのリセットを行いました。ユーザー様におかれましては、「エン転職」のパスワードの再設定をお願い申し上げるとともに、当サイトに限らず、他のWEBサービスにおいて「エン転職」のアカウントと同じID(メールアドレス)およびパスワードをご使用の場合も、大変お手数ではございますが、第三者による悪用を防ぐため、早急に他のWEBサービスに設定されたパスワードの変更をお願いいたします。

                                                            • 球場予約システムに不正ログイン試行→別システムに変更→同一IPから大量申込→紙に変更 川崎市

                                                              川崎市は、市内の公園にある野球場の利用申し込みなどを受け付ける予約システムが第三者による不正ログイン攻撃を受けたため、Web予約を中止し、紙の申込書による予約受け付けに切り替えた。利用希望者は紙に記入し、区役所に持参するか、郵送する必要がある。 従来、野球場の利用予約は、市の公共施設利用予約システム「ふれあいネット」で受け付けていた。ふれあいネットは、利用者の登録番号とパスワードを使ってログインして利用する。 だが、野球場を主に使っている利用者のアカウントが、第三者からの不正ログイン試行を受けてロックされるケースが多発したため、市はふれあいネットでの受け付けを休止。登録番号や住所、氏名などを記入して申し込む「野球場予約フォーム」を作り、利用申し込みを受け付けていた。 しかし、野球場予約フォームでも、10月利用分だけで約15万件と大量の申し込みがあり、調査したところ、同一IPアドレスから複数

                                                                球場予約システムに不正ログイン試行→別システムに変更→同一IPから大量申込→紙に変更 川崎市
                                                              • Huluに不正ログイン296件 リスト型攻撃受け

                                                                HJホールディングスは、動画配信サービス「Hulu」が、外部サービスから流出したIDなどを使ったリスト型攻撃を受け、296件のアカウント(解約済み含む)で不正ログインがあったと発表した。対象ユーザーにはメールでパスワード変更を依頼している。 不正ログインは9月11日に発生。被害にあったユーザは、氏名や生年月日、性別、設定している支払い方法、都度課金コンテンツの購入履歴などを閲覧されたり、自分のアカウントを使って動画を閲覧されたり、視聴履歴を見られた可能性がある。 支払い情報の詳細は保持していないため、閲覧されただけでは被害は生じないとしている。 同社は対策として、不正アクセスのあったIPアドレスからのアクセスを制限した他、不正ログインされたアカウントのパスワードを強制リセットした。 対象ユーザーには「[重要]Hulu 不正アクセス検知によるパスワード強制リセット実施のお知らせ」の件名でメー

                                                                  Huluに不正ログイン296件 リスト型攻撃受け
                                                                • LINE、7万4千アカウントに不正ログインの試みありと注意喚起

                                                                    LINE、7万4千アカウントに不正ログインの試みありと注意喚起
                                                                  • LINEに不正ログイン7万件 「ID・パスワードの有効性確認目的か」

                                                                    LINEは、今年7月から9月にかけてLINEアカウントに対する不正ログイン試行があり、約7万4000件(うち日本は約4万1000件)が不正ログイン被害を受けたと発表した。 被害を受けたアカウントについて「具体的な悪用は認められていない」とという。「何らかの方法で有効なID・パスワードを取得した攻撃者が、その有効性を確認する目的で、LINEが提供する特定サービスへのログインを試みた」と同社は推定している。 9月9日、LINEの特定サービスに対するログイン試行を検知。被害にあったアカウントのうち、被害を受けてから9月9日までパスワードが変更されていなかったアカウントに対して12日、パスワードの強制リセットと再設定に関する通知を、LINE公式アカウントから送信した。さらに、「LINE Creators Market」にも2段階認証を適用した。 LINE関連サービスにログインが行われた場合、LIN

                                                                      LINEに不正ログイン7万件 「ID・パスワードの有効性確認目的か」
                                                                    • 愛媛大に不正ログイン 迷惑メール3万5000件送信

                                                                      愛媛大学(愛媛県松山市)は1月4日、外部からの不正なログインによって、学生2人のメールアドレスから約3万5000件の迷惑メールが送信されていたと発表した。学生が利用しているイベント管理サービスに第三者が不正アクセスし、メールアドレスとパスワードを窃取した可能性が高いという。 迷惑メールが送信されたのは2020年11月27日午後1時~30日午前8時ごろ。愛媛大によれば、メールはECサイトへのアクセスを促す内容だったという。イベント管理サービスに不正アクセスを仕掛けた人物が、恒常的に愛媛大の学内システムを攻撃していた痕跡も発見した。 現時点では、迷惑メールの送信や学内システムへの攻撃による個人情報の流出は確認していない。愛媛大は再発防止策として、学生にパスワードの使い回しを控えるよう呼び掛ける方針だ。 関連記事 電子チケット販売「Peatix」に不正アクセス 最大677万件の個人情報流出 電子

                                                                        愛媛大に不正ログイン 迷惑メール3万5000件送信
                                                                      • ハードオフ公式アプリにおける不正ログインに関するお詫びとご報告 | 中古品の買取・販売ならハードオフ(楽器・家電・家具など取扱商品多数のリサイクルショップ)

                                                                        この度は、「オフモール」「ハードオフ公式アプリ」「オファー買取アプリ」の緊急メンテナンスにより、お客様には大変ご迷惑をおかけし申し訳ございません。 8月11日、上記3つのサービスのうち「ハードオフ公式アプリ」への不正ログインを確認したため、お客様情報の安全確保を最優先とし、オフモール・公式アプリ・オファー買取を緊急停止させていただきました。 現在のところ個人情報を悪用されたことによる被害の報告はございません。 不正ログイン防止対策を完了しましたので、本日13日15時に、「オフモール」「ハードオフ公式アプリ」「オファー買取アプリ」のサービスを再開いたしました。 お客様ならびに関係者の皆様に多大なるご迷惑とご心配をおかけいたしましたこと、深くお詫び申し上げます。 記 1.不正ログインによる漏えいの可能性がある個人情報 対象: 「ハードオフ公式アプリ」にご登録されたお客様情報 項目:  Eメール

                                                                          ハードオフ公式アプリにおける不正ログインに関するお詫びとご報告 | 中古品の買取・販売ならハードオフ(楽器・家電・家具など取扱商品多数のリサイクルショップ)
                                                                        • LINE、大規模な不正ログイン被害を発表、約3,000人が被害か - iPhone Mania

                                                                          大手コミュニケーションアプリのLINEは2月9日、複数のLINEアカウントに対して不正ログインが発生したと発表しました。約3,000件のアカウントでユーザー情報が不正に取得された可能性があります。 不正ログインが発生 LINEによると、LINEの「お問い合わせフォーム」のログインページにおいて、何者かが不正にアクセスし、複数のアカウントに対してログインを試みる事象が発生しています。 不正アクセスの結果、3,035件のアカウントでIDとパスワードの組み合わせが漏洩した可能性があります。 さらに、LINEは問い合わせ対応の効率化のために「お問い合わせフォーム」ページのHTML内にユーザー情報(電話番号、メールアドレス等)を埋め込んでいたため、不正ログインによりユーザー情報が流出したおそれがあります。 なお、LINEは攻撃元とみられるIPアドレスからの接続を既に遮断し、実際に不正ログインが発生し

                                                                            LINE、大規模な不正ログイン被害を発表、約3,000人が被害か - iPhone Mania
                                                                          • ケーズデンキで“なりすまし注文”17件 不正ログイン受け

                                                                            ケーズホールディングスは1月17日、通販サイト「ケーズデンキオンラインショップ」が不正ログインを受け、なりすまし注文が17件発生したと発表した。うち12件は商品を出荷したが、5件は出荷前に不正と判断したため出荷していない。顧客への直接的な金銭被害は発生していないという。 第三者が不正に入手したと思われる情報を使って不正ログインし、配送先住所やメールアドレスを書き換え、不正なクレジットカードで注文するなりすまし注文が、1月12日の注文情報チェックで発覚した。 決済には、別途不正に入手したと思われるクレジットカードが使われており、同社サイトではクレジットカード情報を保持していないため、カード情報の漏えいはないという。 同社は、不正利用されたアカウントを停止した上で、ユーザーに登録情報やパスワードの変更を依頼。15日に警察に相談し、16日に個人情報保護委員会などに報告した。 関連記事 「ショップ

                                                                              ケーズデンキで“なりすまし注文”17件 不正ログイン受け
                                                                            • 【初心者・中級者必見!】WordPress不正ログイン対策特集 本人認証(2段階認証)でサイト運営の安心・安全を強力サポート

                                                                              こんな方におススメ! この「Value-Auth Plugin」は、WordPressでメディア運営をされている法人・個人の方。ECサイトやアプリなどログインや本人認証が必要なサービスを開発されている法人・個人の方にはとても魅力的なプラグインとなっています。 登録申請はこちらから!⇩⇩ 0円から使える本人認証サービス Value-Auth(バリューオース) 本人認証サービスとは?会員登録やログインが必要なWebサービスやECサイトに SMS・メール・電話(IVR)等の通信方法を使って認証番号を送信し、 その番号によって本人であることを確認するサービスです。 即導入できるアカウント登録後すぐにサービスやアプリに実装してセキュリティを強化することができます。 またWordPressのプラグインを用意しているので、ご自身のWordPressに即導入ができます。 無料で使えるValue-Auth(

                                                                                【初心者・中級者必見!】WordPress不正ログイン対策特集 本人認証(2段階認証)でサイト運営の安心・安全を強力サポート
                                                                              • 「ETC利用照会サービス」が不正ログイン被害、海外 IP アドレスから大量のアクセス | ScanNetSecurity

                                                                                  「ETC利用照会サービス」が不正ログイン被害、海外 IP アドレスから大量のアクセス | ScanNetSecurity
                                                                                • livedoor IDへの不正ログインに関する注意喚起 : ライブドアブログ スタッフブログ

                                                                                  5月24日現在、livedoor IDに対する大規模な不正ログインの試みを検知しております。 不正ログインの試み自体は、当社サービスに対して常時発生しておりますが、昨今、特に大規模なログイン試行が発生しております。 現在検知しているlivedoor IDに対する大規模な不正ログイン試行は、大部分が無効なIDやパスワードの間違いなど、ログインの連続失敗による自動遮断の対象となっています。 しかしながら、一部の利用者様におかれましては、不正ログインに成功しているケースが発生しております。現在、不正ログインに成功したケースの対象となった利用者に対して、個別にご連絡を差し上げている最中となります。 本件に関しまして追加情報がありましたら、本記事の更新にてお知らせいたします。 ※ 詐欺メールの防止のために対象者の方へ案内している文面等は記載いたしません。 ※ livedoor IDでのログイン、パス

                                                                                    livedoor IDへの不正ログインに関する注意喚起 : ライブドアブログ スタッフブログ

                                                                                  新着記事