「2013-07-02 任天堂株式会社のクラブニンテンドーへの不正ログイン発生」の版間の差分

提供: セキュリティ
移動: 案内検索
(ページの作成:「<!-- vim: filetype=mediawiki --> 任天堂株式会社が運営する会員サイト「クラブニンテンドー」で、他社サービスから流出した...」)
(相違点なし)

2013年7月6日 (土) 11:24時点における版

任天堂株式会社が運営する会員サイト「クラブニンテンドー」で、他社サービスから流出したとおもわれるIDパスワードを使用して、 23,926 件の不正なログインが行われたことが判明しました。不正ログインが行われたIDとパスワードを利用したログインできない措置を実施し、該当ユーザに個別に連絡し、パスワード再設定を依頼しています。

読み方

クラブニンテンドー
くらぶにんてんどー
任天堂株式会社
にんてんどう かぶしきかいがいしゃ

概要

任天堂株式会社が運営する会員サイト「クラブニンテンドー」で、他社サービスから流出したとおもわれるIDパスワードを使用して、 23,926 件の不正なログインが行われたことが判明しました。不正ログインが行われたIDとパスワードを利用したログインできない措置を実施し、該当ユーザに個別に連絡し、パスワード再設定を依頼しています。

経緯

  • 2013/07/02 夜、大量のアクセスエラーが発生し、確認、調査を開始する
  • 不正ログインが確認された期間は、 6/9 - 7/4
  • 不正ログイン件数
    • 23,926件
    • 試行回数: 15,457,485 回
  • 参照された可能性のあるお客様情報
    • 氏名、住所、電話番号、メールアドレス
    • クラブニンテンドーポイントの不正使用は、確認されていない。
    • クラブニンテンドーは、クレジットカード情報は持っていない。
  • 7/5 15時、ログインサスペンドの措置を実施し、該当ユーザへメールで連絡した。

対策

セキュリティの強化と関しレベルを強化し、不正ログインされたユーザをログインサスペンドした。

パスワード変更のお願い

パスワードの使い回し をやめてください。

関連項目