「ニンテンドーネットワークID」にパスワードリスト型攻撃、約16万アカウントが対象に(任天堂) | ScanNetSecurity
2024.04.16(火)

「ニンテンドーネットワークID」にパスワードリスト型攻撃、約16万アカウントが対象に(任天堂)

任天堂株式会社は4月24日、「ニンテンドーネットワークID」へのなりすましログインを利用した「ニンテンドーアカウント」への不正ログインを確認したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 5 枚 拡大写真
任天堂株式会社は4月24日、「ニンテンドーネットワークID」へのなりすましログインを利用した「ニンテンドーアカウント」への不正ログインを確認したと発表した。

これは4月上旬頃から、同社がニンテンドー3DSシリーズやWii U用に提供する「ニンテンドーネットワークID」に対し、同社サービス以外から不正に入手したログインIDとパスワード情報を用いてなりすましログインを行い、更になりすましログインを利用し、ニンテンドーネットワークID経由で一部の「ニンテンドーアカウント」への不正ログインが確認されたというもの。

不正ログインを受けた可能性のあるニンテンドーネットワークIDは約16万アカウントで、第三者に閲覧された可能性があるのはニックネーム、生年月日、国/地域、メールアドレス。更にニンテンドーネットワークIDが連携されているニンテンドーアカウント(二段階認証設定されているものを除く)の氏名、生年月日、性別、国/地域、メールアドレスも第三者に閲覧された可能性がある。

同社では4月24日から、ニンテンドーネットワークIDを経由してニンテンドーアカウントにログインする機能を廃止するとともに、不正ログインされた可能性があるニンテンドーネットワークIDやニンテンドーアカウントに対し、順次パスワードリセットを行う予定で、パスワードリセットを行った会員に対し、メールにてパスワード再設定を依頼する。

また同社では、同社サービスを安全、安心に利用するためにニンテンドーネットワークIDとニンテンドーアカウントには異なるパスワードを設定するとともに、ニンテンドーアカウントへの二段階認証設定を呼びかけている。

同社では今後、より一層のセキュリティー強化と安全性の確保に努めるとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  2. マリンネットサイトに SQL インジェクション攻撃、メールアドレス流出

    マリンネットサイトに SQL インジェクション攻撃、メールアドレス流出

  3. 「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

    「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

  4. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  5. プルーフポイント、マルウェア配布する YouTube チャンネル特定

    プルーフポイント、マルウェア配布する YouTube チャンネル特定

  6. 警察庁、サイバー事案通報の統一窓口を設置

    警察庁、サイバー事案通報の統一窓口を設置

  7. 委託事業者が回収処理した国民健康保険証、拾得物として警察署に届く

    委託事業者が回収処理した国民健康保険証、拾得物として警察署に届く

  8. チラシ記載の QR コードを誤って管理者用 URL から作成、申込者の個人情報が閲覧可能に

    チラシ記載の QR コードを誤って管理者用 URL から作成、申込者の個人情報が閲覧可能に

  9. 転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

    転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

  10. マイクロソフトが 4 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件

    マイクロソフトが 4 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 1 件

ランキングをもっと見る