続報:ニンテンドーネットワークID 不正ログイン、新たに14万件判明(任天堂) | ScanNetSecurity
2024.04.26(金)

続報:ニンテンドーネットワークID 不正ログイン、新たに14万件判明(任天堂)

任天堂株式会社は6月9日、4月24日に公表した「ニンテンドーネットワークID」へのなりすましログインを利用した「ニンテンドーアカウント」への不正ログインについて続報を発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 5 枚 拡大写真
任天堂株式会社は6月9日、4月24日に公表した「ニンテンドーネットワークID」へのなりすましログインを利用した「ニンテンドーアカウント」への不正ログインについて続報を発表した。

これは4月上旬頃から、同社がニンテンドー3DSシリーズやWii U用に提供する「ニンテンドーネットワークID」に対し、同社サービス以外から不正入手したログインIDとパスワード情報を用いてなりすましログインを行い、更になりすましログインを利用し、ニンテンドーネットワークID経由で一部の「ニンテンドーアカウント」への不正ログインが確認された件について、新たに不正ログインを受けた可能性のあるニンテンドーネットワークIDが判明したというもの。

同社では不正ログインに関する報告を4月24日に公表後も、継続し調査したところ不正アクセスされた可能性のあるニンテンドーネットワークIDが追加で約14万アカウント存在することが判明、不正ログインを受けた可能性のある全世界のニンテンドーネットワークIDのうち、ニンテンドーアカウントを通じて実際に不正な取引が行われた可能性が存在したものは全数の1%未満とのこと。

4月24日公表分と合わせて、不正ログインを受けた可能性のあるニンテンドーネットワークIDは約30万アカウントで、第三者に閲覧された可能性があるのはニックネーム、生年月日、国/地域、メールアドレス。更にニンテンドーネットワークIDが連携されているニンテンドーアカウント(二段階認証設定されているものを除く)の氏名、生年月日、性別、国/地域、メールアドレスも第三者に閲覧された可能性がある。

同社では新たに判明した約14万件のニンテンドーネットワークIDと連携していたニンテンドーアカウントに対し、パスワードリセットを実施、追加のセキュリティ対策も行った上で顧客に別途連絡済み、また、ニンテンドーアカウントを通じて実際に不正な取引が行われた顧客に対しても返金手続きを継続中だが、大半の顧客に対しては既に返金処理を終えている。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  3. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  4. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  7. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  8. Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

    Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

  9. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  10. 情報処理学会、高等学校情報科の全教科書の用語リスト公開

    情報処理学会、高等学校情報科の全教科書の用語リスト公開

ランキングをもっと見る