「LINE」アカウントへの不正ログインを確認、スパムやフィッシングメッセージを投稿(LINE) | ScanNetSecurity
2024.04.26(金)

「LINE」アカウントへの不正ログインを確認、スパムやフィッシングメッセージを投稿(LINE)

LINE株式会社は2月26日、「LINE」のアカウントに対し複数の不正ログインの試みが発生し、約4,000名を超えるLINEアカウントが不正ログインされユーザーの意図に反するメッセージやタイムライン投稿が行われたことを確認したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 7 枚 拡大写真
LINE株式会社は2月26日、「LINE」のアカウントに対し複数の不正ログインの試みが発生し、約4,000名を超えるLINEアカウントが不正ログインされユーザーの意図に反するメッセージやタイムライン投稿が行われたことを確認したと発表した。

これは2月に、ユーザーからの通報内容をもとに同社で調査したところ、不正ログインされた「LINE」アカウントによるメッセージやタイムライン投稿や購買誘導のスパムの他、LINEアカウントの恒久的な乗っ取りを目的としたフィッシング詐欺のURLが含まれていることを確認したというもの。

同社によると「LINE」への不正ログインによる被害は、メッセージやタイムラインの投稿機能のみを利用するものと、フィッシングを通じてLINEアカウントの恒久的な乗っ取りが行われているケースがあり、不正ログイン被害を受けたユーザー数は日本が4,073件、台湾が81件、タイが2件、他の国家や地域が69件の合計4,225件。なお、恒久的なアカウント乗っ取り被害の詳細については調査中。

同社では2月24日に、不正ログインが成功したユーザーに対しパスワード変更を依頼しているが、同社が被害を認知していないユーザーに対し、身に覚えの無いログイン通知やメッセージ送信、タイムライン投稿、フィッシングらしきメッセージまたはタイムライン投稿が無いか確認するよう注意を呼びかけている。

同社では、悪用が確認されたサービスにて不正ログインを発生させないために複数の技術的対策を適用済みで、引き続き被害の拡大防止のための対応を行っている。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  3. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  4. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  7. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  8. Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

    Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

  9. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  10. 情報処理学会、高等学校情報科の全教科書の用語リスト公開

    情報処理学会、高等学校情報科の全教科書の用語リスト公開

ランキングをもっと見る