「Hulu」にパスワードリスト型攻撃、779件のアカウントが被害に(HJホールディングス) | ScanNetSecurity
2026.06.28(日)

「Hulu」にパスワードリスト型攻撃、779件のアカウントが被害に(HJホールディングス)

動画配信サービスHuluを運営するHJホールディングス株式会社は9月24日、同社サービスの一部アカウントにて第三者からの不正ログインを確認したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
動画配信サービスHuluを運営するHJホールディングス株式会社は9月24日、同社サービスの一部アカウントにて第三者からの不正ログインを確認したと発表した。

これは9月23日に、同社サービスに登録された一部アカウントに対し、登録者以外の第三者からパスワードリスト型攻撃による不正ログイン操作を確認したというもの。

不正ログインがあったのは、契約中、解約済みなどの契約状況にかかわらず779件のアカウントで、登録Huluアカウントを利用しての動画閲覧やマイリスト(お気に入り、視聴履歴)情報、アカウントページ(メールアドレス、氏名、加入年月日、アカウント接続機器一覧、プロフィール情報(名前、生年月日、性別)、支払い情報の一部)が閲覧された可能性がある。

同社では不正アクセス発覚後に、アクセス元IPアドレスからのアクセス制限を行うとともに、対象のアカウントに対し
パスワード強制リセットを実施、9月24日午前11時に対象の登録者に対しメールにてパスワードを再設定するよう依頼している。

同社では、不正ログイン被害に遭っていない登録者に対しても、他社サービスと同一のID、パスワードを使用している場合は変更するよう注意を呼びかけている。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 狙われたのは忘れられたシステム ~ サイバー攻撃被害企業が語ったインシデント対応の現実

    狙われたのは忘れられたシステム ~ サイバー攻撃被害企業が語ったインシデント対応の現実

  2. セキュリティシステムの誤検知で「お問い合わせ内容の通知メール」が不通に

    セキュリティシステムの誤検知で「お問い合わせ内容の通知メール」が不通に

  3. KDDIのISP事業者向けメールシステムに不正アクセス、最大1,422万件のメールアドレス・パスワードが漏えいした可能性

    KDDIのISP事業者向けメールシステムに不正アクセス、最大1,422万件のメールアドレス・パスワードが漏えいした可能性

  4. 個人情報部分を非表示処理にとどめた状態を削除済みと誤認 ~ 川越商工会議所で会員データを外部に送信

    個人情報部分を非表示処理にとどめた状態を削除済みと誤認 ~ 川越商工会議所で会員データを外部に送信

  5. 山一電機 フィリピン子会社にランサムウェア攻撃、ログの暗号化と削除が行われ初期侵入経路の完全な特定に至らず

    山一電機 フィリピン子会社にランサムウェア攻撃、ログの暗号化と削除が行われ初期侵入経路の完全な特定に至らず

ランキングをもっと見る
PageTop