おたくま経済新聞

ネットでの話題を中心に、商品レビューや独自コラム、取材記事など幅広く配信中!

Chatworkで不正ログイン試行が増加 セキュリティ対策の見直しを呼び掛け

 株式会社Kubellが提供するクラウド型ビジネスチャットツール「Chatwork」において、不正ログイン試行が増加傾向にあるとのこと。公式HPにてセキュリティ対策の見直しを行うよう、注意が呼び掛けられています。

  • ■ リスト型攻撃

     公式HPの発表によると、該当行為に使用されているメールアドレス・パスワード情報は、Chatwork側から漏洩したものではなく、第三者が他から不正に取得したメールアドレス・パスワードを使用し、Chatworkへログインができるかを試みているもの、とのこと。

     これは「リスト型攻撃」と呼ばれるサイバー攻撃の手法で、余所で漏えいしたメールアドレス・パスワード情報の組み合わせを使ってログインを試みようとしています。他社サービスと同一の組み合わせを使いまわしている方は特に注意が必要です。

     Chatworkでは不正アクセスと思しきログイン試行を検知した場合、遮断するよう対応を行っているものの、正常なログインとの区別が難しい場合があるため、ユーザー自身でセキュリティ対策を行って欲しいとしています。その方法として、以下二通りの手段が示されています。

    ■ 対策1:二段階認証の設定

     ひとつめは二段階認証の設定。設定を行うことにより、各スマートフォン・携帯電話にひもづいた情報がログインに必要となるため、第三者がメールアドレス・パスワードを入手していたとしても、不正にログインすることができなくなり、安全性が高まるとのことです。

     二段階認証に必要となる認証コードの受け取り方は、PC、iOS、Androidで若干異なりますが、「SMS(テキストメッセージ)」または「Google Authenticator(Google認証システム)」などの認証アプリを使用して受け取る(フリープランの場合はSMS認証は利用不可)方法があります。

     設定の最後に表示される「バックアップコード」は、モバイル端末の機種変更や紛失により認証コードが確認できなくなった際に必要になるので、対象の端末とは別の端末に保存しておくか、印刷して大切に保管してください、とのことでした。

    ■ 対策2:パスワードの変更

     もうひとつの方法はパスワードの変更。Chatworkに限った話ではありませんが、他のWebサービスと同一のメールアドレスとパスワードの組み合わせを使いまわしていたり、容易に推測可能なパスワードを設定している方は、必ず変更しましょう。

     パスワード変更については、Chatwork内の「アカウント設定」から実行可能。新しいパスワードは即時反映されるため、定期的に見直しを行うことで、より不正アクセスの可能性を減らすことができるでしょう。

    ■ もしも不正アクセスされてしまったら

     もし利用しているアカウントについて、身に覚えのない操作履歴や、不審な点を確認した場合は、すぐにChatworkの「お問い合わせフォーム」より、問い合わせを行うよう案内されています。

     不正ログインされてしまうと、他者とやり取りした内容を閲覧されてしまう可能性が考えられます。特にChatworkはビジネス目的での利用が大半であることから、機密情報や非公開情報等の漏洩にもつながりかねません。

     まだ上記設定を行っていない方は、今回の呼び掛けを機に今一度セキュリティ設定の見直しを早急に行ってください。

    <参考・引用>
    Chatwork公式HPお知らせ「Chatworkへの不正ログイン防止のためのセキュリティ対策のお願い
    総務省「リスト型攻撃対策集について」(PDF
    ※掲載画像はChatwork公式HPのスクリーンショットです。

    (山口弘剛)

    あわせて読みたい関連記事
  • STU48がAI生成画像投稿に警告 メンバー被害の事案が背景か
    インターネット, 社会・物議

    STU48がAI生成画像投稿に警告 メンバー被害の事案が背景か

  • 偽造貨幣
    インターネット, 社会・物議

    昭和61年発行「御在位60年記念1万円銀貨」に偽造品 300枚確認される

  • 「完全在宅」「未経験OK」のはずが…求人をきっかけに高額契約 消費者庁が注意喚起
    社会, 経済

    「完全在宅」「未経験OK」のはずが…求人をきっかけに高額契約 消費者庁が注意喚起…

  • 「LINEグループ作成」を要求する詐欺メールに注意 海外のサイバー監視が日本向け攻撃を警告
    インターネット, 社会・物議

    「LINEグループ作成」を要求する詐欺メールに注意 海外のサイバー監視が日本向け…

  • 「デジポリス」を装った偽アプリ確認 ニセ警察詐欺の新たな手口に注意
    インターネット, 社会・物議

    「デジポリス」を装った偽アプリ確認 ニセ警察詐欺の新たな手口に注意

  • 旭プロダクションのお知らせ
    アニメ/マンガ, ニュース・話題

    アニメ「温泉幼精ハコネちゃん」放棄ドメインが悪用 オンラインカジノ誘導目的のサイ…

  • 東京消防庁、リチウムイオン電池火災では消火後の「水没」が重要 消火動画を公開
    インターネット, 社会・物議

    東京消防庁、リチウムイオン電池火災では消火後の「水没」が重要 消火動画を公開

  • 快活フロンティアの発表
    インターネット, サービス・テクノロジー

    快活CLUB不正アクセスと“天才ハッカー美談”の危うさ──真面目な技術者を傷つけ…

  • 駿河屋、情報漏えいの続報 決済ページ改ざんで3万件のクレカ情報に影響の可能性
    インターネット, 社会・物議

    駿河屋、情報漏えいの続報 決済ページ改ざんで3万件のクレカ情報に影響の可能性

  • 知らなかった……チャイルドシートに厚着のまま乗せるのは危険 日本小児救急医学会が注意喚起
    インターネット, 社会・物議

    知らなかった……チャイルドシートに厚着のまま乗せるのは危険 日本小児救急医学会が…

  • 山口 弘剛‌Writer

    記事一覧

    鹿児島出身・鹿児島在住。私生活では妻と共に2人の子どもを子育てしながら、地元のサッカークラブを熱烈応援中。仕事は元アパレル店長、元ゲームショップ店長を経験。現在はライター、イラストレーターとして活動。

    ▼こちらのライターの最新記事▼

  • 「スキー場からのレッスンは君が初めてだ」やむを得ず“雪庭”で英会話を受けた男性に称賛集まる
    インターネット, びっくり・驚き

    「スキー場からのレッスンは君が初めてだ」やむを得ず“雪庭”で英会話を受けた男性に…

  • ドラクエ好きの甥っ子へ 造形作家が贈った本気の「ロトの剣」
    ゲーム, ニュース・話題

    ドラクエ好きの甥っ子へ 造形作家が贈った本気の「ロトの剣」

  • 九州の2大巨頭が夢のコラボ 「ブラックモンブランマンハッタン」食べてみた
    グルメ, 食レポ

    九州の2大巨頭が夢のコラボ 「ブラックモンブランマンハッタン」食べてみた

  • 約8割が「なんとなく不調」 ツムラ調査で浮かぶ睡眠の悩み
    企業・サービス, 経済

    約8割が「なんとなく不調」 ツムラ調査で浮かぶ睡眠の悩み

  • ファミペイ×JAL初コラボ 「世界一周相当」18万マイルが当たる
    企業・サービス, 経済

    ファミペイ×JAL初コラボ 「世界一周相当」18万マイルが当たる

  • 桃太郎のお供に2匹目の犬?像の前で凛々しいポーズを披露する柴犬さん
    インターネット, おもしろ

    桃太郎のお供に2匹目の犬?像の前で凛々しいポーズを披露する柴犬さん

  • トピックス

    1. 九州の2大巨頭が夢のコラボ 「ブラックモンブランマンハッタン」食べてみた

      九州の2大巨頭が夢のコラボ 「ブラックモンブランマンハッタン」食べてみた

      九州で育った方なら、誰もが知る2つのソウルフード、竹下製菓のアイス「ブラックモンブラン」と、リョーユ…
    2. ニキータ・ビア氏の投稿

      X、API改定しリプライ浄化 報酬目当ての投稿アプリを出禁

      SNS「X」が、ここ最近リプライ欄を埋め尽くしていた「意味不明な“ヨイショ”投稿」に、ついにメスを入…
    3. 覚悟して食べた昆虫食 セミ・ゴキブリ・カブトムシの中で一番おいしかったのは?

      覚悟して食べた昆虫食 セミ・ゴキブリ・カブトムシの中で一番おいしかったのは?

      東京・吉祥寺を歩いていたところ、思わず二度見してしまう自動販売機に出会いました。売られていたのはジュ…

    編集部おすすめ

    1. 生成AI「Grok」を巡りXが安全対策を強化 編集部が体験した監視の実態

      生成AI「Grok」を巡りXが安全対策を強化 編集部が体験した監視の実態

      昨年12月末、画像編集機能を搭載したことで物議をかもした、X(旧Twitter)の生成AI「Grok」。そのGrokをめぐり、Xの公式安全対…
    2. ねるねるねるねアイスバー

      テーレッテレー♪ねるねるねるねがアイスに変身 “あたりつき”40周年記念商品を発売

      クラシエ株式会社(フーズカンパニー)は、発売から40周年を迎えるロングセラー菓子「ねるねるねるね」を記念し、「ねるねるねるねアイスバー」を2…
    3. 福岡市、生活保護をめぐるSNS情報を否定 投稿者の開示請求へ

      福岡市、生活保護をめぐるSNS情報を否定 投稿者の開示請求へ

      福岡市は1月13日、SNS上で拡散されている「福岡市で生活保護を断られた母子3人が亡くなった」とする動画や投稿について、「事実ではありません…
    4. クレーンゲーム機「クラウン602」

      タイトー、幻のクレーンゲーム機を全国指名手配 有力情報に賞金10万円

      ゲームセンターの片隅に、あるいは閉店した商店の倉庫に、ひっそりと眠っているかもしれません……。タイトーが今、全国に向けて“指名手配”している…
    5. ぐるなび、個人情報流出を否定 SNS投稿巡り調査結果公表

      ぐるなび、個人情報流出を否定 SNS投稿巡り調査結果公表

      飲食店情報サイト「ぐるなび」を運営する株式会社ぐるなびは1月8日、同社の個人情報流出を巡るSNS上の投稿について、公式サイト上で「調査の結果…
    Xバナー facebookバナー ネット詐欺特集バナー

    提携メディア

    Yahoo!JAPAN ミクシィ エキサイトニュース ニフティニュース infoseekニュース ライブドア LINEニュース ニコニコニュース Googleニュース スマートニュース グノシー ニュースパス dメニューニュース Apple ポッドキャスト Amazon アレクサ Amazon Music spotify・ポッドキャスト