LINE公式アカウントから不審なメッセージ 攻撃者の不正ログイン156件
ASCII.jp / 2024年10月25日 14時10分
LINEヤフーは10月24日、LINE公式アカウントの利用に必要な「LINEビジネスID」において、第三者による不正ログインが発生したことを発表した。8月26日に発表された不正ログインとの関連性については不明。
国内外で156件のビジネスIDが被害
本件は8月27日、LINEビジネスIDのユーザーから「自身が管理するアカウントで不審なメッセージが送信された形跡がある」という旨の連絡を受け、LINEヤフーが状況を調査したことで判明。被害件数は156件(日本国内は12件)にのぼる。
同社によると、攻撃手法はログインIDとパスワードのリストを使い不正ログインを試みる「パスワードリスト攻撃」。LINEビジネスIDではログイン時に「LINEアカウント認証」と「メールアドレス+パスワードによる認証」を選択できるが、被害を受けたアカウントはいずれも後者のみ使用し、二段階認証はオフにしていたという。
今回の不正ログインにより、攻撃者に閲覧または不正な操作を受けた情報は以下のとおり。
● LINE公式アカウント管理者の情報
・LINEビジネスIDでログイン可能な各サービス内の情報 ・Official Account Managerでの情報 ・LINE VOOM Studioなどの情報
● LINE公式アカウントの友だち登録ユーザーの情報
・プロフィール情報 ・1to1チャットの内容 ※ 友だち登録ユーザーのLINEアカウントに対する不正な操作はなし
LINEヤフーは被害を受けたアカウントに対して、ログインセッションの無効化やパスワードの初期化を実施済み。さらに影響を受けたアカウントの管理者へ個別に連絡している。
同社は8月26日にもLINEビジネスIDを狙った不正アクセスがあったことを発表しているが、そちらと今回の不正アクセス事案との関連については明らかにしていない。
この記事に関連するニュース
-
「え、こんなところからマルウェアに感染?」 BYODに潜む大きな“ワナ”
ITmedia エンタープライズ / 2024年11月19日 7時15分
-
大塚商会、Microsoft 365製品で緊急アナウンス 管理者権限を持つユーザーのアカウントが侵害
ASCII.jp / 2024年11月18日 12時40分
-
「ウエルシアドットコム」から約4万人分の個人情報漏えいのおそれ 従業員がサポート詐欺に
ITmedia NEWS / 2024年11月10日 8時55分
-
カレルチャペック紅茶店、延べ5.8万件のクレジットカード情報漏えいか
ASCII.jp / 2024年10月30日 17時0分
-
LINE公式アカウントから“友だち”ユーザーに不審なメッセージ送信 「LINEビジネスID」156件で乗っ取り被害
ITmedia NEWS / 2024年10月25日 13時8分
ランキング
-
1「スンスンが餌食に」 販売から“全店舗3分で完売”→高額転売で「怒りが込み上げる」 スシロー×人気キャラコラボが物議
ねとらぼ / 2024年11月21日 19時2分
-
2ダイソーの“フィギュアに最適”なアイテムが330万表示 驚きの高品質に「めっちゃいいやん……!」「価格バグってるw」
ねとらぼ / 2024年11月21日 20時0分
-
3“主人公キャラのいない”ローグライクシューターが早期アクセス開始!AIとなって敵同士を戦わせ道を拓く―採れたて!本日のSteam注目ゲーム11選【2024年11月21日】
Game*Spark / 2024年11月21日 22時30分
-
4イオンカード、不正利用に関するテレビ報道受け声明 「一日も早く安心してもらえる環境整備に努める」
ITmedia NEWS / 2024年11月21日 15時27分
-
5Anker製品「最大56%オフ」 Amazon ブラックフライデーで 割引率と製品数は2023年よりもアップ
ITmedia Mobile / 2024年11月22日 7時10分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください