LINE公式アカウントから“友だち”ユーザーに不審なメッセージ送信 「LINEビジネスID」156件で乗っ取り被害
ITmedia NEWS / 2024年10月25日 13時8分
LINEヤフーの告知より
LINEヤフーは10月24日、LINE公式アカウントなどに必要な「LINEビジネスID」がパスワードリスト型攻撃による乗っ取り被害にあい、対象のアカウントを“友だち”登録していたユーザーに不審なメッセージが送信されるなどの問題が起きていたと発表した。
8月27日、「管理しているLINE公式アカウントで不審なメッセージが送付された形跡がある」とLINEビジネスIDユーザーから問い合わせがあり、調査の結果、パスワードリスト攻撃を受けていたことが判明した。不正ログインされたLINEビジネスIDは、日本国内で12件、海外も含むと156件。
同社は8月26日にも同様な被害を発表していた。
今回、攻撃者に閲覧されたり、不正な操作が行われた可能性がある情報は、LINEビジネスIDの管理画面(Official Account Manager)や、管理画面から閲覧できる連絡先情報(住所、電話番号、メールアドレス)、LINE VOOMの管理ツールなど。
また、被害にあったアカウントを友だち追加しているユーザーのプロフィール情報親、1to1チャットの内容などが閲覧された可能性がある。
メールアドレスのみでログインできる「LINEビジネスアカウント」で、2段階認証機能をオフにしていたIDが対象。LINEアカウントでのログインのみで利用されているIDは被害がなかった。
対策として、被害アカウントのログインセッションを無効化し、パスワードを初期化した他、不正な操作がされた形跡がある管理者には随時、個別に通知している。また、9月3日から2段階認証の有効化を行っている。
管理者には、パスワードの再利用を避けることや、強固なパスワードの設定を呼び掛けている。LINE公式アカウントを友だち登録しているユーザーには、不審なメッセージに注意するよう呼び掛けている。
外部リンク
この記事に関連するニュース
-
Akamai Account Protector、詐欺や不正への対策に新機能を追加
PR TIMES / 2024年11月8日 13時45分
-
東北学院大、7085件の個人情報漏えいを謝罪 教職員業務用PCへの不正アクセスに起因
ORICON NEWS / 2024年11月6日 18時36分
-
実写版「推しの子」公式Xアカウントが乗っ取り被害に 不審なメッセージなどに注意呼び掛け
ITmedia NEWS / 2024年11月1日 11時13分
-
任天堂、なりすましメールに改めて注意喚起 対応を誤ると不正ログインされる可能性も
ITmedia NEWS / 2024年10月29日 13時54分
-
LINE公式アカウントから不審なメッセージ 攻撃者の不正ログイン156件
ASCII.jp / 2024年10月25日 14時10分
ランキング
-
1イオンカード、不正利用に関するテレビ報道受け声明 「一日も早く安心してもらえる環境整備に努める」
ITmedia NEWS / 2024年11月21日 15時27分
-
2ダイソーの“フィギュアに最適”なアイテムが330万表示 驚きの高品質に「めっちゃいいやん……!」「価格バグってるw」
ねとらぼ / 2024年11月21日 20時0分
-
3「スンスンが餌食に」 販売から“全店舗3分で完売”→高額転売で「怒りが込み上げる」 スシロー×人気キャラコラボが物議
ねとらぼ / 2024年11月21日 19時2分
-
4「迷惑国際電話」を拒否できますか? - いまさら聞けないiPhoneのなぜ
マイナビニュース / 2024年11月21日 11時15分
-
5【便利】100Wにして本当に良かった、小さいのにあれもこれも充電できるスグレもの
ASCII.jp / 2024年11月21日 17時0分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください