おたくま経済新聞

ネットでの話題を中心に、商品レビューや独自コラム、取材記事など幅広く配信中!

Chatworkで不正ログイン試行が増加 セキュリティ対策の見直しを呼び掛け

 株式会社Kubellが提供するクラウド型ビジネスチャットツール「Chatwork」において、不正ログイン試行が増加傾向にあるとのこと。公式HPにてセキュリティ対策の見直しを行うよう、注意が呼び掛けられています。

  • ■ リスト型攻撃

     公式HPの発表によると、該当行為に使用されているメールアドレス・パスワード情報は、Chatwork側から漏洩したものではなく、第三者が他から不正に取得したメールアドレス・パスワードを使用し、Chatworkへログインができるかを試みているもの、とのこと。

     これは「リスト型攻撃」と呼ばれるサイバー攻撃の手法で、余所で漏えいしたメールアドレス・パスワード情報の組み合わせを使ってログインを試みようとしています。他社サービスと同一の組み合わせを使いまわしている方は特に注意が必要です。

     Chatworkでは不正アクセスと思しきログイン試行を検知した場合、遮断するよう対応を行っているものの、正常なログインとの区別が難しい場合があるため、ユーザー自身でセキュリティ対策を行って欲しいとしています。その方法として、以下二通りの手段が示されています。

    ■ 対策1:二段階認証の設定

     ひとつめは二段階認証の設定。設定を行うことにより、各スマートフォン・携帯電話にひもづいた情報がログインに必要となるため、第三者がメールアドレス・パスワードを入手していたとしても、不正にログインすることができなくなり、安全性が高まるとのことです。

     二段階認証に必要となる認証コードの受け取り方は、PC、iOS、Androidで若干異なりますが、「SMS(テキストメッセージ)」または「Google Authenticator(Google認証システム)」などの認証アプリを使用して受け取る(フリープランの場合はSMS認証は利用不可)方法があります。

     設定の最後に表示される「バックアップコード」は、モバイル端末の機種変更や紛失により認証コードが確認できなくなった際に必要になるので、対象の端末とは別の端末に保存しておくか、印刷して大切に保管してください、とのことでした。

    ■ 対策2:パスワードの変更

     もうひとつの方法はパスワードの変更。Chatworkに限った話ではありませんが、他のWebサービスと同一のメールアドレスとパスワードの組み合わせを使いまわしていたり、容易に推測可能なパスワードを設定している方は、必ず変更しましょう。

     パスワード変更については、Chatwork内の「アカウント設定」から実行可能。新しいパスワードは即時反映されるため、定期的に見直しを行うことで、より不正アクセスの可能性を減らすことができるでしょう。

    ■ もしも不正アクセスされてしまったら

     もし利用しているアカウントについて、身に覚えのない操作履歴や、不審な点を確認した場合は、すぐにChatworkの「お問い合わせフォーム」より、問い合わせを行うよう案内されています。

     不正ログインされてしまうと、他者とやり取りした内容を閲覧されてしまう可能性が考えられます。特にChatworkはビジネス目的での利用が大半であることから、機密情報や非公開情報等の漏洩にもつながりかねません。

     まだ上記設定を行っていない方は、今回の呼び掛けを機に今一度セキュリティ設定の見直しを早急に行ってください。

    <参考・引用>
    Chatwork公式HPお知らせ「Chatworkへの不正ログイン防止のためのセキュリティ対策のお願い
    総務省「リスト型攻撃対策集について」(PDF
    ※掲載画像はChatwork公式HPのスクリーンショットです。

    (山口弘剛)

    あわせて読みたい関連記事
  • 嵐・四宮社長が偽アカウント多発に注意喚起 「来年のツアー用新アカウントの予定もなし」
    エンタメ, 芸能人

    嵐・四宮社長が偽アカウント多発で注意喚起 「来年のツアー用新アカウントの予定も現…

  • 北海道の人気アナ・斉藤こずゑさん、Xアカウントが乗っ取り被害 番組公式が注意呼びかけ
    インターネット, 社会・物議

    北海道の人気アナ・斉藤こずゑさん、Xアカウントが乗っ取り被害 番組公式が注意呼び…

  • 「あっ!来年ですね~」 ホテル予約の日付を1年間違えた投稿に共感と笑い
    インターネット, びっくり・驚き

    「あっ!来年ですね~」 ホテル予約の日付を1年間違えた投稿に共感と笑い

  • Xで「ブロック確認サイト」装うフィッシング投稿拡散 Twilog公式が注意喚起
    インターネット, 社会・物議

    Xで「ブロック確認サイト」装うフィッシング投稿拡散 Twilog公式が注意喚起

  • Skebがクリエイターへのチャージバック詐欺に警鐘 海外ユーザーからの前払い申し出に注意を
    インターネット, 社会・物議

    Skebがクリエイターへのチャージバック詐欺に警鐘 海外ユーザーからの前払い申し…

  • Discordの発表
    インターネット, 社会・物議

    「Discord」で外部委託先に不正アクセス 一部ユーザーの個人情報が影響か

  • PayPay、第三者によるパスワードリセット操作を確認 利用者に冷静な対応を呼びかけ
    インターネット, 社会・物議

    PayPay、第三者によるパスワードリセット操作を確認 利用者に冷静な対応を呼び…

  • 「私はロボットではありません」に偽装しウイルス感染 警視庁が注意呼びかけ
    インターネット, 社会・物議

    「私はロボットではありません」に偽装しウイルス感染 警視庁が注意呼びかけ

  • キャラ画像の誹謗中傷利用に懸念、「ワタシってサバサバしてるから」公式が注意喚起
    アニメ/マンガ, ニュース・話題

    キャラ画像の誹謗中傷利用に懸念、「ワタシってサバサバしてるから」公式が注意喚起

  • アニメ公式サイトを装う偽装サイト出現 「怪盗レーニャ」ドメインが悪用
    アニメ/マンガ, ニュース・話題

    アニメ公式サイトを装う偽装サイト出現 「怪盗レーニャ」ドメインが悪用

  • 山口 弘剛‌Writer

    記事一覧

    鹿児島出身・鹿児島在住。私生活では妻と共に2人の子どもを子育てしながら、地元のサッカークラブを熱烈応援中。仕事は元アパレル店長、元ゲームショップ店長を経験。現在はライター、イラストレーターとして活動。

    ▼こちらのライターの最新記事▼

  • 豆ガシャ本「ジョジョの奇妙な冒険」実物レビュー 極小サイズで各部の始まりを収録
    アニメ/マンガ, 商品・グッズ

    豆ガシャ本「ジョジョの奇妙な冒険」実物レビュー 極小サイズで各部の始まりを収録

  • 最新の犬型ロボット!?頭が隠れたワンちゃん、思わず二度見
    インターネット, おもしろ

    最新の犬型ロボット!?頭が隠れたワンちゃん、思わず二度見

  • ヒャダイン氏おすすめ 「ブロッコリー×ごはんですよ×ねぎ油」レシピ作ってみた
    グルメ, 作ってみた

    ヒャダイン氏おすすめ 「ブロッコリー×ごはんですよ×ねぎ油」レシピ作ってみた

  • 「クリームソーダみたいなオムライス」が爆誕 インパクト抜群の喫茶店風アレンジ
    インターネット, おもしろ

    「クリームソーダみたいなオムライス」が爆誕 インパクト抜群の喫茶店風アレンジ

  • まるで洗車機?「理想の風呂」イラスト動画がまさしく理想すぎる
    インターネット, おもしろ

    まるで洗車機?「理想の風呂」イラスト動画がまさしく理想すぎる

  • ジョイフルの人気メニューが手のひらサイズに 店舗限定のカプセルトイ第2弾が登場
    商品・物販, 経済

    ジョイフルの人気メニューが手のひらサイズに 店舗限定のカプセルトイ第2弾が登場

  • トピックス

    1. 仕事をする妻が武器商人にしか見えない?とあるXユーザーの自宅の“秘密”が最高だった

      仕事をする妻が武器商人にしか見えない?とあるXユーザーの自宅の“秘密”が最高だった

      数え切れないほどの銃や剣が並ぶ部屋の中で、ノートパソコンに向かう1人の女性。クライム系映画の1シーン…
    2. 「クリームソーダみたいなオムライス」が爆誕 インパクト抜群の喫茶店風アレンジ

      「クリームソーダみたいなオムライス」が爆誕 インパクト抜群の喫茶店風アレンジ

      子どもから大人まで人気のメニュー「オムライス」を大胆にアレンジして見せたのは、Xユーザー・盛り塩さん…
    3. ガシャポンの魅力&世界観を全身で体感!「ガシャポンに超夢中展2025」内覧会レポ

      ガシャポンの魅力&世界観を全身で体感!「ガシャポンに超夢中展2025」内覧会レポ

      10月31日から11月2日までの3日間、池袋・サンシャインシティにて「ガシャポンに超夢中展2025」…

    編集部おすすめ

    1. 嵐・四宮社長が偽アカウント多発に注意喚起 「来年のツアー用新アカウントの予定もなし」

      嵐・四宮社長が偽アカウント多発で注意喚起 「来年のツアー用新アカウントの予定も現時点なし」

      人気グループ「嵐」の公式SNSをめぐり、偽アカウントの出現が相次いでいることを受け、所属する株式会社嵐の四宮隆史社長が11月4日、自身のX(…
    2. ヒャダイン氏おすすめ 「ブロッコリー×ごはんですよ×ねぎ油」レシピ作ってみた

      ヒャダイン氏おすすめ 「ブロッコリー×ごはんですよ×ねぎ油」レシピ作ってみた

      音楽クリエイターのヒャダイン(前山田健一)さんが、Xで紹介した超手軽レシピ。それは「ブロッコリーを桃屋『ごはんですよ』と『ねぎ油』で和えたら…
    3. カレーシチューに、フレンチサラダ、本当にまずかった脱脂粉乳他(2300円)

      昭和の“たのしい給食”が期間限定で復活 脱脂粉乳まで再現した「絶滅危惧食フェア」

      昭和50年代までの学校給食を忠実に再現した「絶滅危惧食フェア」が、11月7日~9日までの3日間、東京都八王子市にある「給食のおばさんカフェテ…
    4. まるで洗車機?「理想の風呂」イラスト動画がまさしく理想すぎる

      まるで洗車機?「理想の風呂」イラスト動画がまさしく理想すぎる

      お風呂に入るのが面倒な日、ありますよね。そんな気持ちに寄り添いながら「こうだったら最高!」という理想を描いたイラスト動画がXに投稿され、大き…
    5. 集英社、生成AIによる権利侵害へ厳正対応を表明 Sora2公開後の「類似映像大量発生」を受け

      集英社、生成AIによる権利侵害へ厳正対応を表明 Sora2公開後の「類似映像大量発生」を受け

      集英社は10月31日、生成AIを利用した権利侵害への対応について声明を発表しました。今秋、OpenAI社の生成AIサービス「Sora2」が公…
    Xバナー facebookバナー ネット詐欺特集バナー

    提携メディア

    Yahoo!JAPAN ミクシィ エキサイトニュース ニフティニュース infoseekニュース ライブドア LINEニュース ニコニコニュース Googleニュース スマートニュース グノシー ニュースパス dメニューニュース Apple ポッドキャスト Amazon アレクサ Amazon Music spotify・ポッドキャスト