KLab IDに外部から大量の不正アクセス、約52万件の確認メールを送信 | ScanNetSecurity
2024.05.13(月)

KLab IDに外部から大量の不正アクセス、約52万件の確認メールを送信

スマホ向けゲームの開発や運営を行う東証1部上場企業のKLab株式会社は7月23日、同社が提供するKLab IDに外部から不正アクセスがあり、KLab IDから不特定多数のメールアドレスに迷惑メールが送信されたことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
 スマホ向けゲームの開発や運営を行う東証1部上場企業のKLab株式会社は7月23日、同社が提供するKLab IDに外部から不正アクセスがあり、KLab IDから不特定多数のメールアドレスに迷惑メールが送信されたことが判明したと発表した。

 KLab IDでは、新規会員登録時に利用者がメールアドレスを登録する必要があり、当該メールアドレスに対し確認メールを自動で送信する仕様となっている。

 同社によると7月21日から22日にかけて、KLab IDの新規会員登録用メールを送信するURLへの不審な大量アクセスを検出し、KLab ID会員ではない不特定多数のメールアドレスに確認メール(迷惑メール)が大量に送信されたという。

 不審なアクセスの発生期間は7月21日午後10時頃から22日午前12時42分で、日本国内及び海外に送信された確認メール数は約52万件になる。

 同社では、本人以外の第三者がメールアドレスをなんらかの方法で入手・利用しKLab IDのURLに機械的にアクセスしたものと推測している。

 同社では既に、問題となったURLの機能についてセキュリティ強化を実施済みとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  3. 東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

    東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

  4. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  5. TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

    TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

  6. 東京電力エナジーパートナー、電力・ガス取引監視等委員会からの報告徴収に対する報告書提出

    東京電力エナジーパートナー、電力・ガス取引監視等委員会からの報告徴収に対する報告書提出

  7. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

  8. デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

    デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

  9. 北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度]

    北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度]

  10. ランサムウェア「LockBit」被疑者の資産を凍結し起訴

    ランサムウェア「LockBit」被疑者の資産を凍結し起訴

ランキングをもっと見る