おたくま経済新聞

ネットでの話題を中心に、商品レビューや独自コラム、取材記事など幅広く配信中!

もしも自分のアカウントが不正アクセスされたら?―コナミで発生した大規模不正アクセス事件を例に傾向を紹介

株式会社コナミデジタルエンタテインメントは、同社が運営する「KONAMI IDポータルサイト」において不正アクセスがあったことを7月9日発表した。

【関連:過去スクウェア・エニックスをかたった偽メールが出回った時の記事―実際の偽メールも掲載】

コナミHP

  • 不正アクセスがあったのは35252件。他社より流出したID及びパスワード情報を用いて行われたとしており、不正アクセスされたIDについては現在一時的にアカウントを凍結。該当する人についてはコナミに個別に連絡するよう求めている。

    被害状況については7月8日、大量のアクセスエラーが発生。調査の後、不正ログイン件数35252件、ログイン試行回数3945927回が確認された。該当期間は6月13日(木)から7月7日(日)。

    不正アクセスされたアカウントで参照された可能性がある情報は、アカウント所有者の氏名・住所・生年月日・性別・電話番号・メールアドレスの個人情報。
    個人情報の改ざんや有料サービスの不正利用は行われていなかったとしている。

     
    今回行われた不正アクセスは、以前からみられる不正アクセス手段の一つで、

    (1)まずは別の会社のサーバーに侵入。そして会員情報にアクセスし不正にID・パスワードなどの情報を入手

    (2)他社で入手したID・パスワード情報を用いて、異なる会社の会員情報でアクセスを試みる

    ということが行われる。

    日本人ならずしもありがちだが、同一人物がインターネットのサービスを複数利用する場合、IDとパスワードを共通化する傾向をついたもの。

    そのため、サービスによってIDやパスワードの設定を変えるのが最も有効な不正アクセスからの自衛手段と言われている。

    なお、こうした不正アクセスで入手された情報は、個人情報がまとめられ、悪質サイトに誘導するメールが送り届けられたり、身に覚えのない請求が送られたりするなどに使われる。

    コナミによると該当するユーザーに対しては既にメールで不正アクセスを知らせるお知らせを出したとしているが、過去他社で発生したケースでは「不正アクセス」を知らせるメール自体偽物だったということがある。
    公式が発信するお知らせメールに便乗して送られるため、本来ならば1通しか届かないところ、2通もしくは複数届くのが特徴。更に場合によっては毎日のようにしつこく届けられる。

    偽物が送ってくるメールの場合はメール本文中にアクセスを促すURLが確実に記載されているため、注意深く見れば一目瞭然で判断が付く。
    ただし、送信先アドレスは本物と同じ文字列や1字違いなどパッと見わかりづらいものを使ってくる場合が多い。そのため、本物と見分けがつきにくくなっている。

    なお、こうした不正アクセスを知らせるメールを受け取ったら、メール内のURLは一切触れず、送信してきたサービスの公式サイトを確認するようにすればいい。もし不正アクセスが本当の場合でも、公式サイトからの誘導で解決する手段が必ず紹介されているからだ。

    参照元:KONAMIホームページ http://www.konami.jp/

    (文:宮崎美和子)

    あわせて読みたい関連記事
  • 快活フロンティアの発表
    インターネット, サービス・テクノロジー

    快活CLUB不正アクセスと“天才ハッカー美談”の危うさ──真面目な技術者を傷つけ…

  • 駿河屋、情報漏えいの続報 決済ページ改ざんで3万件のクレカ情報に影響の可能性
    インターネット, 社会・物議

    駿河屋、情報漏えいの続報 決済ページ改ざんで3万件のクレカ情報に影響の可能性

  • Discordの発表
    インターネット, 社会・物議

    「Discord」で外部委託先に不正アクセス 一部ユーザーの個人情報が影響か

  • PayPay、第三者によるパスワードリセット操作を確認 利用者に冷静な対応を呼びかけ
    インターネット, 社会・物議

    PayPay、第三者によるパスワードリセット操作を確認 利用者に冷静な対応を呼び…

  • ポケモンセンターオンラインで不正ログイン パスワード全件リセットの異例対応
    ゲーム, ニュース・話題

    ポケモンセンターオンラインで不正ログイン パスワード全件リセットの異例対応

  • アークシステムワークスに不正アクセス ユーザーの個人情報漏えいは無し
    ゲーム, ニュース・話題

    アークシステムワークスに不正アクセス ユーザーの個人情報漏えいは無し

  • サイゼリヤ、ランサムウェア攻撃で従業員情報など漏えいの可能性 顧客情報は含まれず
    社会, 経済

    サイゼリヤ、ランサムウェア攻撃で従業員情報など漏えいの可能性 顧客情報は含まれず…

  • 大学共同利用機関法人情報・システム研究機構のニュースページ
    インターネット, おもしろ

    国際ハッカー集団の間抜けな脅迫に国立遺伝学研究所が痛快アンサー「無意味です」

  • Chatworkで不正ログイン試行が増加 セキュリティ対策の見直しを呼び掛け
    インターネット, 社会・物議

    Chatworkで不正ログイン試行が増加 セキュリティ対策の見直しを呼び掛け

  • トレセンテの公式ホームページ
    インターネット, 社会・物議

    トレセンテがドメイン盗難被害 ドメイン管理サービスへ第三者が不正アクセス

  • おたくま編集部Editor

    記事一覧

    おたくま経済新聞・編集部による監修or執筆

    ▼こちらのライターの最新記事▼

  • 雨や洪水の警報が変わる 新・防災気象情報、警戒レベル表示で行動判断しやすく
    社会, 経済

    雨や洪水の警報が変わる 新・防災気象情報、警戒レベル表示で行動判断しやすく

  • 声優とAIの共存を模索 81プロデュースとイレブンラボが業務提携、オリジナルの声を守り多言語展開へ
    アニメ/マンガ, 声優

    声優とAIの共存を模索 81プロデュースとイレブンラボが業務提携、オリジナルの声…

  • Google、ダークウェブレポートを終了 実用的な対処支援へ重点移行
    インターネット, サービス・テクノロジー

    Google、ダークウェブレポートを終了 実用的な対処支援へ重点移行

  • 駅ホームでの“撮り・録り”が危険に? JR東日本が注意喚起ポスターと動画を展開
    社会, 経済

    駅ホームでの“撮り・録り”が危険に? JR東日本が注意喚起ポスターと動画を展開

  • イベント「清水 ビー・バップ・ハイスクール 高校与太郎祭」(清水駅前銀座商店街)
    エンタメ, 映画

    仲村トオルが清水に凱旋 映画「ビー・バップ・ハイスクール」40周年イベント開催

  • アクリルロゴディスプレイSounds PlayStation
    ゲーム, ホビー・グッズ

    あの起動音が再び 「アクリルロゴディスプレイSounds PlayStation…

  • トピックス

    1. Google、ダークウェブレポートを終了 実用的な対処支援へ重点移行

      Google、ダークウェブレポートを終了 実用的な対処支援へ重点移行

      Googleは12月16日、個人情報がダークウェブ上に流出していないかを確認できる「ダークウェブ レ…
    2. Gmailを受診している画面

      Gmailの仕様変更でPOP受信が終了 自分は対象?POP利用チェック

      Gmailの仕様変更により、外部メールを取り込むPOP受信機能が2026年1月より利用できなくなりま…
    3. イベント「清水 ビー・バップ・ハイスクール 高校与太郎祭」(清水駅前銀座商店街)

      仲村トオルが清水に凱旋 映画「ビー・バップ・ハイスクール」40周年イベント開催

      映画「ビー・バップ・ハイスクール」(1985年)の劇場公開40周年を記念したイベント「清水 ビー・バ…

    編集部おすすめ

    1. 雨や洪水の警報が変わる 新・防災気象情報、警戒レベル表示で行動判断しやすく

      雨や洪水の警報が変わる 新・防災気象情報、警戒レベル表示で行動判断しやすく

      国土交通省と気象庁は12月16日、雨や洪水などの危険を伝える「防災気象情報」について、2026年(令和8年)の大雨シーズンから新たな運用を始…
    2. コミケの名物現象がまさかのグッズ化 「食べられるコミケ雲(わたあめ)」爆誕

      コミケの名物現象がまさかのグッズ化 「食べられるコミケ雲(わたあめ)」爆誕

      夏コミ名物、会場の熱気と参加者の汗が昇華して天井付近に発生するという伝説の現象「コミケ雲」。まさかそれを口にできる日が来るとは、誰が想像した…
    3. Reactに「CVSS 10.0(最高)」の脆弱性 IPAが注意喚起

      Reactに「CVSS 10.0(最高)」の脆弱性 IPAが注意喚起

      情報処理推進機構(IPA)は12月10日、多くのウェブサービスで使われている開発技術に重大な問題が見つかり、国内でも悪用したとみられる攻撃が…
    4. ライバー事務所4社に公取委が注意 「移籍しづらい」契約に懸念

      ライバー事務所4社に公取委が注意 「移籍しづらい」契約に懸念

      ライブ配信アプリ「Pococha(ポコチャ)」で活動するライバーをサポートしている事務所4社が、所属ライバーの“退所後の活動”を不当にしばっ…
    5. パラマウントのプレスリリース

      まるで三角関係?Netflixと“婚約発表”したワーナーにパラマウントが求婚 関係を分かりやすく解説

      アメリカの映画製作・配給会社であるパラマウントが12月8日、同じくアメリカのメディア企業ワーナー・ブラザース・ディスカバリー(WBD)を1株…
    Xバナー facebookバナー ネット詐欺特集バナー

    提携メディア

    Yahoo!JAPAN ミクシィ エキサイトニュース ニフティニュース infoseekニュース ライブドア LINEニュース ニコニコニュース Googleニュース スマートニュース グノシー ニュースパス dメニューニュース Apple ポッドキャスト Amazon アレクサ Amazon Music spotify・ポッドキャスト