「mixi」にリスト型アカウントハッキング、現時点で課金やポイントの不正利用は確認されず(ミクシィ) | ScanNetSecurity
2024.05.15(水)

「mixi」にリスト型アカウントハッキング、現時点で課金やポイントの不正利用は確認されず(ミクシィ)

 ミクシィは17日、ソーシャル・ネットワーキング サービス(SNS)「mixi」において、不正ログイン被害が発生したことを公表した。

脆弱性と脅威 脅威動向
パスワードの再設定画面
パスワードの再設定画面 全 2 枚 拡大写真
 ミクシィは17日、ソーシャル・ネットワーキング サービス(SNS)「mixi」において、不正ログイン被害が発生したことを公表した。

 この不正ログインについては、数日前から該当者にのみ連絡がされており、詳細は未公表となっていた。ミクシィでは今回、外部からのアタックが継続しており、対象者が拡大していることから、現時点で判明している事実を公表するに至ったとしている。

 それによると、5月30日に疑わしいIPからの外部アタックが発生。6月2日にユーザーからの問い合わせを受け詳細な調査を行った結果、不正ログインが確認されたとのこと。不正ログインを受けたID数は6月16日24時時点で、263,596アカウント。不正ログインは約430万回試行されていたという。

 そのため、不正ログイン対象ユーザーのうち1か月以内にmixiにログインしているユーザー(7万8,058アカウント)には、mixiメッセージでパスワードの変更を依頼。不正ログイン対象ユーザーのうち1か月以内にmixiログインしていないユーザー(16万7,617アカウント)のログインを一時停止した。

 今回の不正ログインは、他社サービスから流出または不正取得されたアカウント情報を流用した「リスト型アカウントハッキング」と見られている。現時点では、課金やmixiポイントの不正利用は確認されていないとのこと。

SNS「mixi」、不正ログインの現状を公表……26万アカウントが被害

《冨岡晶@RBB TODAY》

関連記事

この記事の写真

/
PageTop

アクセスランキング

  1. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  2. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  3. 東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

    東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

  4. 「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

    「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

  5. TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

    TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

  6. テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

    テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

  7. ランサムウェア「LockBit」被疑者の資産を凍結し起訴

    ランサムウェア「LockBit」被疑者の資産を凍結し起訴

  8. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  9. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

  10. 北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度]

    北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度]

ランキングをもっと見る