おたくま経済新聞

ネットでの話題を中心に、商品レビューや独自コラム、取材記事など幅広く配信中!

Chatworkで不正ログイン試行が増加 セキュリティ対策の見直しを呼び掛け

 株式会社Kubellが提供するクラウド型ビジネスチャットツール「Chatwork」において、不正ログイン試行が増加傾向にあるとのこと。公式HPにてセキュリティ対策の見直しを行うよう、注意が呼び掛けられています。

  • ■ リスト型攻撃

     公式HPの発表によると、該当行為に使用されているメールアドレス・パスワード情報は、Chatwork側から漏洩したものではなく、第三者が他から不正に取得したメールアドレス・パスワードを使用し、Chatworkへログインができるかを試みているもの、とのこと。

     これは「リスト型攻撃」と呼ばれるサイバー攻撃の手法で、余所で漏えいしたメールアドレス・パスワード情報の組み合わせを使ってログインを試みようとしています。他社サービスと同一の組み合わせを使いまわしている方は特に注意が必要です。

     Chatworkでは不正アクセスと思しきログイン試行を検知した場合、遮断するよう対応を行っているものの、正常なログインとの区別が難しい場合があるため、ユーザー自身でセキュリティ対策を行って欲しいとしています。その方法として、以下二通りの手段が示されています。

    ■ 対策1:二段階認証の設定

     ひとつめは二段階認証の設定。設定を行うことにより、各スマートフォン・携帯電話にひもづいた情報がログインに必要となるため、第三者がメールアドレス・パスワードを入手していたとしても、不正にログインすることができなくなり、安全性が高まるとのことです。

     二段階認証に必要となる認証コードの受け取り方は、PC、iOS、Androidで若干異なりますが、「SMS(テキストメッセージ)」または「Google Authenticator(Google認証システム)」などの認証アプリを使用して受け取る(フリープランの場合はSMS認証は利用不可)方法があります。

     設定の最後に表示される「バックアップコード」は、モバイル端末の機種変更や紛失により認証コードが確認できなくなった際に必要になるので、対象の端末とは別の端末に保存しておくか、印刷して大切に保管してください、とのことでした。

    ■ 対策2:パスワードの変更

     もうひとつの方法はパスワードの変更。Chatworkに限った話ではありませんが、他のWebサービスと同一のメールアドレスとパスワードの組み合わせを使いまわしていたり、容易に推測可能なパスワードを設定している方は、必ず変更しましょう。

     パスワード変更については、Chatwork内の「アカウント設定」から実行可能。新しいパスワードは即時反映されるため、定期的に見直しを行うことで、より不正アクセスの可能性を減らすことができるでしょう。

    ■ もしも不正アクセスされてしまったら

     もし利用しているアカウントについて、身に覚えのない操作履歴や、不審な点を確認した場合は、すぐにChatworkの「お問い合わせフォーム」より、問い合わせを行うよう案内されています。

     不正ログインされてしまうと、他者とやり取りした内容を閲覧されてしまう可能性が考えられます。特にChatworkはビジネス目的での利用が大半であることから、機密情報や非公開情報等の漏洩にもつながりかねません。

     まだ上記設定を行っていない方は、今回の呼び掛けを機に今一度セキュリティ設定の見直しを早急に行ってください。

    <参考・引用>
    Chatwork公式HPお知らせ「Chatworkへの不正ログイン防止のためのセキュリティ対策のお願い
    総務省「リスト型攻撃対策集について」(PDF
    ※掲載画像はChatwork公式HPのスクリーンショットです。

    (山口弘剛)

    あわせて読みたい関連記事
  • 「デジポリス」を装った偽アプリ確認 ニセ警察詐欺の新たな手口に注意
    インターネット, 社会・物議

    「デジポリス」を装った偽アプリ確認 ニセ警察詐欺の新たな手口に注意

  • 旭プロダクションのお知らせ
    アニメ/マンガ, ニュース・話題

    アニメ「温泉幼精ハコネちゃん」放棄ドメインが悪用 オンラインカジノ誘導目的のサイ…

  • 東京消防庁、リチウムイオン電池火災では消火後の「水没」が重要 消火動画を公開
    インターネット, 社会・物議

    東京消防庁、リチウムイオン電池火災では消火後の「水没」が重要 消火動画を公開

  • 快活フロンティアの発表
    インターネット, サービス・テクノロジー

    快活CLUB不正アクセスと“天才ハッカー美談”の危うさ──真面目な技術者を傷つけ…

  • 駿河屋、情報漏えいの続報 決済ページ改ざんで3万件のクレカ情報に影響の可能性
    インターネット, 社会・物議

    駿河屋、情報漏えいの続報 決済ページ改ざんで3万件のクレカ情報に影響の可能性

  • 知らなかった……チャイルドシートに厚着のまま乗せるのは危険 日本小児救急医学会が注意喚起
    インターネット, 社会・物議

    知らなかった……チャイルドシートに厚着のまま乗せるのは危険 日本小児救急医学会が…

  • フォロワー1万人超の“焼き芋アカ”が美容アカに SNSで繰り返される「アカウントロンダリング」の構造
    インターネット, 社会・物議

    フォロワー1万人超の“焼き芋アカ”が美容アカに SNSで繰り返される「アカウント…

  • エレコム、モバイルバッテリーの「PSEマーク」確認を呼びかけ 特にネット購入時は注意
    インターネット, 社会・物議

    エレコム、モバイルバッテリーの「PSEマーク」確認を呼びかけ 特にネット購入時は…

  • 「カクヨム」短期間の大量投稿に注意喚起 背景にAI生成作品の急増か
    インターネット, 社会・物議

    「カクヨム」短期間の大量投稿に注意喚起 背景にAI生成作品の急増か

  • 嵐・四宮社長が偽アカウント多発に注意喚起 「来年のツアー用新アカウントの予定もなし」
    エンタメ, 芸能人

    嵐・四宮社長が偽アカウント多発で注意喚起 「来年のツアー用新アカウントの予定も現…

  • 山口 弘剛‌Writer

    記事一覧

    鹿児島出身・鹿児島在住。私生活では妻と共に2人の子どもを子育てしながら、地元のサッカークラブを熱烈応援中。仕事は元アパレル店長、元ゲームショップ店長を経験。現在はライター、イラストレーターとして活動。

    ▼こちらのライターの最新記事▼

  • ゆるすぎる図解
    インターネット, おもしろ

    「シナシナランボ」から「夢心地の汁」が……? 金精軒のチェリーボンボン解説図がゆ…

  • 「あんた、本当に猫なのかい!?」 ソファの肘掛けで完全なる脱力を見せる猫
    インターネット, おもしろ

    「あんた、本当に猫なのかい!?」 ソファの肘掛けで完全なる脱力を見せる猫

  • コミケの名物現象がまさかのグッズ化 「食べられるコミケ雲(わたあめ)」爆誕
    アニメ/マンガ, ニュース・話題

    コミケの名物現象がまさかのグッズ化 「食べられるコミケ雲(わたあめ)」爆誕

  • 世界はこんなに曖昧で、美しい 美大生が作った「視力が低い写真集」に共感の声
    インターネット, びっくり・驚き

    世界はこんなに曖昧で、美しい 美大生が作った「視力が低い写真集」に共感の声

  • 2026年はみんなで「おめでとう」 エヴァと年を越すラジオ特番「カウントダウン・エヴァンゲリオン」放送決定
    アニメ/マンガ, ニュース・話題

    2026年はみんなで「おめでとう」 エヴァと年を越すラジオ特番「カウントダウン・…

  • 「サンドイッチの具」になれるイヤーマフが爆誕 「企画デザイン2時」の新グッズに8万いいね
    インターネット, おもしろ

    「サンドイッチの具」になれるイヤーマフが爆誕 「企画デザイン2時」の新グッズに8…

  • トピックス

    1. Google、ダークウェブレポートを終了 実用的な対処支援へ重点移行

      Google、ダークウェブレポートを終了 実用的な対処支援へ重点移行

      Googleは12月16日、個人情報がダークウェブ上に流出していないかを確認できる「ダークウェブ レ…
    2. Gmailを受診している画面

      Gmailの仕様変更でPOP受信が終了 自分は対象?POP利用チェック

      Gmailの仕様変更により、外部メールを取り込むPOP受信機能が2026年1月より利用できなくなりま…
    3. イベント「清水 ビー・バップ・ハイスクール 高校与太郎祭」(清水駅前銀座商店街)

      仲村トオルが清水に凱旋 映画「ビー・バップ・ハイスクール」40周年イベント開催

      映画「ビー・バップ・ハイスクール」(1985年)の劇場公開40周年を記念したイベント「清水 ビー・バ…

    編集部おすすめ

    1. 雨や洪水の警報が変わる 新・防災気象情報、警戒レベル表示で行動判断しやすく

      雨や洪水の警報が変わる 新・防災気象情報、警戒レベル表示で行動判断しやすく

      国土交通省と気象庁は12月16日、雨や洪水などの危険を伝える「防災気象情報」について、2026年(令和8年)の大雨シーズンから新たな運用を始…
    2. コミケの名物現象がまさかのグッズ化 「食べられるコミケ雲(わたあめ)」爆誕

      コミケの名物現象がまさかのグッズ化 「食べられるコミケ雲(わたあめ)」爆誕

      夏コミ名物、会場の熱気と参加者の汗が昇華して天井付近に発生するという伝説の現象「コミケ雲」。まさかそれを口にできる日が来るとは、誰が想像した…
    3. Reactに「CVSS 10.0(最高)」の脆弱性 IPAが注意喚起

      Reactに「CVSS 10.0(最高)」の脆弱性 IPAが注意喚起

      情報処理推進機構(IPA)は12月10日、多くのウェブサービスで使われている開発技術に重大な問題が見つかり、国内でも悪用したとみられる攻撃が…
    4. ライバー事務所4社に公取委が注意 「移籍しづらい」契約に懸念

      ライバー事務所4社に公取委が注意 「移籍しづらい」契約に懸念

      ライブ配信アプリ「Pococha(ポコチャ)」で活動するライバーをサポートしている事務所4社が、所属ライバーの“退所後の活動”を不当にしばっ…
    5. パラマウントのプレスリリース

      まるで三角関係?Netflixと“婚約発表”したワーナーにパラマウントが求婚 関係を分かりやすく解説

      アメリカの映画製作・配給会社であるパラマウントが12月8日、同じくアメリカのメディア企業ワーナー・ブラザース・ディスカバリー(WBD)を1株…
    Xバナー facebookバナー ネット詐欺特集バナー

    提携メディア

    Yahoo!JAPAN ミクシィ エキサイトニュース ニフティニュース infoseekニュース ライブドア LINEニュース ニコニコニュース Googleニュース スマートニュース グノシー ニュースパス dメニューニュース Apple ポッドキャスト Amazon アレクサ Amazon Music spotify・ポッドキャスト