パスワードリスト攻撃(リスト型攻撃/リスト型アカウントハッキング/アカウントリスト型ハッキング)(2 ページ目) | ScanNetSecurity
2025.02.28(金)

パスワードリスト攻撃(リスト型攻撃/リスト型アカウントハッキング/アカウントリスト型ハッキング)(2 ページ目)

「ふるさとプレミアム」にパスワードリスト型攻撃、発覚日に遮断システム導入とパスワード強制リセット実施 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

「ふるさとプレミアム」にパスワードリスト型攻撃、発覚日に遮断システム導入とパスワード強制リセット実施

 株式会社ユニメディアは3月2日、同社が運営するふるさと納税支援サイト「ふるさとプレミアム」への不正ログインについて発表した。

ニコニコアカウントへパスワードリスト型攻撃、注意を呼びかけ 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

ニコニコアカウントへパスワードリスト型攻撃、注意を呼びかけ

 株式会社ドワンゴは12月10日、同社が提供する動画サービス「ニコニコ(niconico)」アカウントへの他社流出パスワードを用いた不正ログインについて発表した。

「セシールオンラインショップ」にパスワードリスト型攻撃、不正ログイン成功 1 件のセシールクオリティ 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

「セシールオンラインショップ」にパスワードリスト型攻撃、不正ログイン成功 1 件のセシールクオリティ

これは8月23日に、「セシールオンラインショップ」に国内のIPアドレスからID(メールアドレス)、パスワードを使用して21回にわたる「なりすまし」による不正アクセスがあり、そのうち1件が不正ログインされたというもの。

オンラインプログラミング学習サービス「Progate」へパスワードリスト型攻撃、6件が成功 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

オンラインプログラミング学習サービス「Progate」へパスワードリスト型攻撃、6件が成功

株式会社Progateは5月25日、同社が提供するオンラインプログラミング学習サービス「Progate」へのパスワードリスト型攻撃を確認したと発表した。

「ディノスオンラインショップ」にパスワードリスト型攻撃、41件の顧客情報が閲覧された可能性 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

「ディノスオンラインショップ」にパスワードリスト型攻撃、41件の顧客情報が閲覧された可能性

株式会社DINOS CORPORATIONは5月14日、同社が運営する「ディノスオンラインショップ」にて、パスワードリスト型攻撃による不正アクセスが判明したと発表した。

「マイナビ転職」へパスワードリスト型攻撃、2000年からのWeb履歴書21万2,816名分が被害に 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

「マイナビ転職」へパスワードリスト型攻撃、2000年からのWeb履歴書21万2,816名分が被害に

 不正ログインがあったのは2021年1月17日から2月9日の期間で、2000年から現在までに「マイナビ転職」へ登録したユーザーのうち212,816名分の Web履歴書(退会者は除く)が対象。

「Backlog」他 ヌーラボサービスにパスワードリスト型攻撃、1,500件中760件が成功 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

「Backlog」他 ヌーラボサービスにパスワードリスト型攻撃、1,500件中760件が成功

プロジェクト管理ツール「Backlog」やビジュアルコラボレーションツール「Cacoo」、ビジネスチャットツール「Typetalk」を提供する株式会社ヌーラボは12月10日、ヌーラボアカウントにて第三者からの不正ログイン試行を検知したと発表した。

「セシールオンラインショップ」にパスワードリスト型攻撃、33回で検知し遮断 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

「セシールオンラインショップ」にパスワードリスト型攻撃、33回で検知し遮断

株式会社ディノス・セシールは11月6日、同社通販サイト「セシールオンラインショップ」にて、パスワードリスト型攻撃による不正アクセスで顧客情報が閲覧された可能性が判明したと発表した。

「くらしTEPCO web」にパスワードリスト型攻撃、会員情報閲覧や不正な仮登録申請を確認 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

「くらしTEPCO web」にパスワードリスト型攻撃、会員情報閲覧や不正な仮登録申請を確認

東京電力エナジーパートナー株式会社は10月13日、同社の会員制Webサービス「くらしTEPCO web」に対し、第三者が不正ログインを行った可能性を確認したと発表した。

「Hulu」にパスワードリスト型攻撃、779件のアカウントが被害に(HJホールディングス) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

「Hulu」にパスワードリスト型攻撃、779件のアカウントが被害に(HJホールディングス)

動画配信サービスHuluを運営するHJホールディングス株式会社は9月24日、同社サービスの一部アカウントにて第三者からの不正ログインを確認したと発表した。

Web会員向けサービスサイトにパスワードリスト型攻撃、ポイント交換1件が成立(JR九州) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

Web会員向けサービスサイトにパスワードリスト型攻撃、ポイント交換1件が成立(JR九州)

九州旅客鉄道株式会社(JR九州)は9月23日、同社の「JR九州Web会員向けサービスサイト」にて不正アクセスがあり、不正ログイン及び一部で不正なポイント交換が行われたことが判明したと発表した。

パスワードリスト型攻撃のフォレンジック調査で新たな不正ログイン判明(三越伊勢丹) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

パスワードリスト型攻撃のフォレンジック調査で新たな不正ログイン判明(三越伊勢丹)

株式会社三越伊勢丹は9月11日、8月5日に公表した「三越伊勢丹オンラインストア」およびエムアイカード ホームページへの不正ログインについて、第三者調査機関によるフォレンジック調査結果を発表した。

ギフトサービス「giftee」にパスワードリスト型攻撃、29名分の不正決済も確認(ギフティ) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

ギフトサービス「giftee」にパスワードリスト型攻撃、29名分の不正決済も確認(ギフティ)

個人向けカジュアルギフトサービス「giftee」を運営する株式会社ギフティは8月28日、パスワードリスト型攻撃による不正アクセスが発生したと発表した。

「そこにIDとパスワードがある限り」2018年からのパスワードリスト攻撃総括(アカマイ・テクノロジーズ) 画像
調査・レポート・白書・ガイドライン
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

「そこにIDとパスワードがある限り」2018年からのパスワードリスト攻撃総括(アカマイ・テクノロジーズ)

アカマイ・テクノロジーズ合同会社は7月、「インターネットの現状/セキュリティ」レポート「メディア業界におけるCredential Stuffing」を公開した。Credential Stuffingとはパスワードリスト攻撃のこと。

「はぴeみる電」にパスワードリスト型攻撃、5件の不正ログインを確認(関西電力) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

「はぴeみる電」にパスワードリスト型攻撃、5件の不正ログインを確認(関西電力)

関西電力株式会社は8月6日、同社のWebサービス「はぴeみる電」に対し、不正ログインが判明したと発表した。

「三越伊勢丹オンラインストア」「エムアイカード ホームページ」にパスワードリスト型攻撃(三越伊勢丹) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

「三越伊勢丹オンラインストア」「エムアイカード ホームページ」にパスワードリスト型攻撃(三越伊勢丹)

「三越伊勢丹オンラインストア」エムアイカードのホームページに対し2020年7月6日から8月3日にかけて、海外のIPアドレスから不正ログインの試行を確認、一部会員の個人情報が閲覧された可能性が判明した。

「ショップチャンネル」にパスワードリスト型攻撃、定常的なモニタリングで発覚(ジュピターショップチャンネル) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

「ショップチャンネル」にパスワードリスト型攻撃、定常的なモニタリングで発覚(ジュピターショップチャンネル)

「ショップチャンネル」の運営を行うジュピターショップチャンネル株式会社は7月22日、同社が運営する通販サイトに対し不正ログインが発生し顧客情報が第三者に閲覧された可能性が判明したと発表した。

「カメラのキタムラネットショップ」にパスワードリスト型攻撃、件数は明らかにせず(キタムラ) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

「カメラのキタムラネットショップ」にパスワードリスト型攻撃、件数は明らかにせず(キタムラ)

株式会社キタムラは6月15日、同社が運営する通販サイト「カメラのキタムラネットショップ」に対する不正アクセスで顧客情報が第三者に閲覧された可能性が判明したと発表した。

アンケートサイト「なるほど MC.net」にパスワードリスト型攻撃、ポイント不正交換確認(クレオ) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

アンケートサイト「なるほど MC.net」にパスワードリスト型攻撃、ポイント不正交換確認(クレオ)

株式会社クレオは5月26日、同社が運営するWebアンケートサイト「なるほど MC.net」にて不正ログインの発生を確認したと発表した。

「ニンテンドーネットワークID」にパスワードリスト型攻撃、約16万アカウントが対象に(任天堂) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

「ニンテンドーネットワークID」にパスワードリスト型攻撃、約16万アカウントが対象に(任天堂)

任天堂株式会社は4月24日、「ニンテンドーネットワークID」へのなりすましログインを利用した「ニンテンドーアカウント」への不正ログインを確認したと発表した。

「トーラムオンライン」にパスワードリスト型攻撃、不正ログイン確認(アソビモ) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

「トーラムオンライン」にパスワードリスト型攻撃、不正ログイン確認(アソビモ)

オンラインゲームの開発を行うアソビモ株式会社は3月25日、同社が運営する「トーラムオンライン」にてリスト型攻撃によるアソビモアカウントへの不正ログインが判明したと発表した。

  1. 1
  2. 2
  3. 3
  4. 4
Page 2 of 4
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×