タグ

不正ログインに関するnaneyのブックマーク (5)

  • インターネットを安全に楽しむために −サイバーセキュリティ月間

    Google では、誰もが情報に自由にアクセスしたり、発信することができるインターネットを、みなさんが安心して使えるように、日々セキュリティの向上に務めています。毎年 2 月に、日政府がオンラインのセキュリティについて意識を高めるためのキャンペーンを行っています。今年から「サイバーセキュリティ月間」と名を変え、今日から始まった取組みをGoogle もサポートしています。 Google では、2014年に 「手動によるアカウントハイジャック」に関する論文 を発表しました。手動のアカウントハイジャックは、全世界で 100 万ユーザーに対して、毎日 9 件発生しています。発生数は少なそうに見えますが、その被害は深刻です。Google は、このようなハイジャッカーの手法を学ぶことで、様々な種類のアカウント乗っ取りから、ユーザーを守る対策を講じています。 手動のアカウントハイジャックの多くは、フ

    インターネットを安全に楽しむために −サイバーセキュリティ月間
  • ドコモからのお知らせ : docomo IDへの不正ログインに関するお知らせ | お知らせ | NTTドコモ

    お客様の設定により、お客様情報が「非表示」となっております。お客様情報を表示するにはdアカウントでログインしてください。 お客様情報表示についてへ お客様情報表示についてへ ドコモからのお知らせ docomo IDへの不正ログインに関するお知らせ 2014年9月30日 株式会社NTTドコモ(以下 ドコモ)が提供するdocomo IDへの外部からの不正なログインがあったことが判明いたしました。 ドコモのサーバへのハッキングによるdocomo IDの流出ではありませんが、お客様にはご迷惑とご心配をおかけいたしますことを深くお詫び申し上げます。 1.経緯 2014年9月29日(月曜)、特定のIPアドレスから、docomo IDへ、不正にログインを試みる事象を確認しました。

    naney
    naney 2014/10/01
    NTTドコモもやられた。
  • 良品計画|ニュースリリース | 「無印良品ネットストア」への不正ログインに関するご報告

    弊社が運営する「無印良品ネットストア」にて、登録されたお客さまご人以外の第三者による不正ログインを受ける事態が発生したことを確認いたしました。 今回の不正ログインの手法は、昨今様々なインターネットサービスで発生しているものと同様に、他社サービスから流出した可能性のあるID(メールアドレス)・パスワードを利用した※「リスト型アカウントハッキング(リスト型攻撃)」の手法で行われています。 ※「リスト型アカウントハッキング(リスト型攻撃)」について 何らかの手段により他者のID・パスワードを入手した第三者が、これらのID・パスワードをリストのように用いて様々なサイトにログインを試みることで、個人情報の閲覧等を行うサイバー攻撃 この度は、「無印良品ネットストア」をご利用いただいているお客さまに対して、ご心配、ご迷惑をおかけすることとなりましたこと、深くお詫び申し上げます。また、今後につきましては

    良品計画|ニュースリリース | 「無印良品ネットストア」への不正ログインに関するご報告
  • パスワード攻撃に対抗するWebサイト側セキュリティ強化策

    Webサイトのパスワード認証を狙った攻撃が大きな脅威になっています。 Tサイト(プレスリリース) goo(プレスリリース) フレッツ光メンバーズクラブ(プレスリリース) eBook Japan(プレスリリース) My JR-EAST(プレスリリース) これらの事例のうちいくつか(あるいは全て)は、別のサイトで漏洩したIDとパスワードの一覧表を用いた「パスワードリスト攻撃(後述)」であると考えられています。パスワードリスト攻撃を含めて、パスワードを狙った攻撃が成立してしまう原因は、利用者のパスワード管理に問題がある場合が多く、攻撃を受けたWebサイト側には、直接の責任はないケースが多いと考えられます。 しかしながら、 大半の利用者はパスワード管理に興味がない パスワード認証を採用している理由は、コスト上の理由、すなわちサイト側の経済的な事情 インターネットが「とても危険なもの」となるとネット

  • 「niconico」への不正ログインに関するご報告|ニュース|広報情報|株式会社ドワンゴ

    株式会社ドワンゴ(社:東京都中央区、代表取締役社長:荒木隆司)及び株式会社ニワンゴ(社:東京都中央区、代表取締役:杉誠司)は、両社が運営する動画サービス「niconico」において、ご登録ユーザー以外の第三者による不正ログインを受ける「リスト型アカウントハッキング(※)」が発生したことをご報告いたします。 ご利用いただいているユーザーの皆様には、ご迷惑、ご心配をおかけしましたことを深くお詫び申し上げます。以下の通り、今回発生した被害の詳細をご説明いたします。 被害状況等について 【不正ログイン発生の確認から対応の経緯】 6月9日(月): ユーザーの問い合わせ情報から不正ログインを疑い社内調査を開始。 ※ユーザーからの問い合わせは6月1日に2件、6月9日に1件(計3件) 6月10日(火): 登録ユーザー以外の第三者による不正ログイン試行を検出 同一IPアドレスよる大規模な不正ログインを

  • 1