タグ

不正ログインに関するatsushifxのブックマーク (2)

  • JR東日本サイトに不正ログイン NHKニュース

    新幹線の乗車券の予約などのサービスが利用できるJR東日の会員制のサイトに、2万件を超える不正なログインが確認され、JR東日はサイトの利用を一時停止するとともに、不正にログインされた会員にメールを送り、パスワードの変更を要請することにしています。 不正なアクセスがあったのは、会員数およそ430万の「MyJR‐EAST」と呼ばれる会員制のサイトです。 このサイトは、新幹線の乗車券の予約ができる「えきねっと」や電子マネーの「モバイルSuica」など、4つのサービスを共通のIDとパスワードで利用できるもので、10日から11日にかけて、1150万件を超える不正なアクセスがあり、このうち、およそ2万1000件で不正なログインが確認されたということです。 JR東日は「会員の名前が閲覧された可能性はあるが、それ以外の個人情報が閲覧されたり、悪用されたりした形跡はない」としています。 JR東日は、サ

    atsushifx
    atsushifx 2014/09/12
    JR関連だとちょっと前にSUICAのサイトに不正ログインがあった。こっちも同じサービスに使われているからリストが使い回されたのかも
  • 2014-02-24

    不正ログイン防止のため、パスワードと登録情報のご確認をお願いします 弊社自身の調査により、はてなのサービスに対して外部から不正なログインが行われた可能性があることが判明しました。 ただし、弊社サーバーへの侵入によるアカウント情報の流出や、パスワードを機械的に推測してログインを試行するといった不審な行動は確認されておらず、他社サービスから流出または不正取得されたアカウント情報(IDとパスワードの組み合わせ)を流用された可能性が高いと考えています。 そこで、他社サービスと同一のID(メールアドレスまたはユーザー名)およびパスワードを使用しているユーザー様は、安全のため登録メールアドレスがご自身のものであるかを確認の上、早急にパスワードを変更してください。 それ以外のユーザー様も、下記にあるように登録情報等をご確認の上、より安全なパスワードと、正しく有効なメールアドレスを設定いただけるようお願い

    2014-02-24
    atsushifx
    atsushifx 2014/02/24
    早速パスワードを変更した。あとは何が問題だったのかとそれのFixが知りたい。あと、これまではてなIDがクラッキングされた覚えはないのだけど、そこも知りたい
  • 1