niconico、アカウントに不正ログインを検出

  • 元記事:他社流出パスワードを用いた不正ログインについて
  • 元記事:「niconico」への不正ログインに関するご報告
  • HP:niconico
  • 発表日時 2014/6/10

    niconicoのアカウントに不正ログインを検出した。不正ログイン発覚後、調査を行った結果、niconicoのサービスからのアカウント情報流出ではないことが確認され、他社サービスで利用されているアカウント情報を元にniconicoでのログインを試みたと思われる。他社サービスと同じアカウント情報を利用していると、当該サービスのポイント不正利用や登録情報の閲覧がされる恐れがあるため、他社サービスと同じ情報を利用している場合にはパスワード変更するよう勧めている。

    niconicoのアカウントに不正ログインが検出された件で、その後の調査でniconicoにてリスト型アカウントハッキングの不正ログインがあったことが確認された。ユーザーから6月1日に2件と6月9日に1件の問い合わせがったため、社内調査を開始したところ、2014年5月27日~6月4日にかけて、同一IPアドレスからの大量の不正ログインが確認され、219,926アカウントに2,203,590回の不正ログインが試行された。これにより、アカウント登録情報が閲覧されたり、登録メールアドレスのパスワード変更、動画やコメントのなりすまし投稿、ポイントの不正利用の恐れがあり、実際に19アカウントが不正に使用された。同社は不正ログインされた登録アカウントのユーザに被害通知とパスワード変更依頼のメールを行い、パスワードが変更されるまで取引機能を停止した。(2014年6月13日追加)