コナミIDポータル、他社流出のIDパスワードで3万5千件不正ログイン
1 :
名無しさん必死だな:
お客様各位
株式会社コナミデジタルエンタテインメント
「KONAMI IDポータルサイト」への不正ログイン発生のご報告とパスワード変更のお願い
平素から弊社商品・サービスをご愛顧賜りまして、誠にありがとうございます。
この度、弊社が運営する「KONAMI IDポータルサイト」におきまして、
他社サービスから流出したと思われるID・パスワードを使用し、35,252件の不正なログインが行われたことが判明しました。
http://www.konami.jp/osirase/130709/
2 :
名無しさん必死だな:2013/07/10(水) 07:15:36.73 ID:P9IdrUvE0
歯止めがきかんなこの騒動は。
一体何者が黒幕なんだろう。
警察は逮捕できんのかね
3 :
名無しさん必死だな:2013/07/10(水) 07:16:36.60 ID:8Wp5nNfn0
やっぱ任天堂だけ狙われるなんてことはなかったな
4 :
名無しさん必死だな:2013/07/10(水) 07:18:02.71 ID:6sj/YWUTO
パス同じにしてる奴多すぎだろう
5 :
名無しさん必死だな:2013/07/10(水) 07:18:11.14 ID:9C6XyY9aP
やっぱり同じリストで同じところがやってるのかねぇ
6 :
名無しさん必死だな:2013/07/10(水) 07:18:24.69 ID:wxpm0h3g0
コナミから住所電話番号が漏れたかも!って記事を書くんですかね
書かないだろうな、カントクのいるコナミだし
7 :
名無しさん必死だな:2013/07/10(水) 07:19:05.17 ID:i543b7Q60
パスワードの最初にサイト名の最初の一文字入れとけ
8 :
名無しさん必死だな:2013/07/10(水) 07:20:47.48 ID:VQ8Y9lap0
任天堂よりアクセス数が多いんだな
ハッカーにも嫌われる任天堂)藁
9 :
名無しさん必死だな:2013/07/10(水) 07:20:56.52 ID:amg1W0kR0
>不正ログインが確認された期間:2013年6月13日(木)から2013年7月7日(日)
KONMAIも一ヶ月間スルーけぇ・・・
ソニー社員と捏造工作アフィとブリ虫はこれも全力で盛り上げるのかな
任天堂のリリース見てから調査余裕でした
>>11 任天堂が漏らしたから……とか言い出すだろ、どうせ
>>12 最初にねらわれたのはUBIではなかったかい?
不正アクセスされてないところが怪しい
まぁ企業側はよそと同じIDパスやめろとしか言えないからな
コナミはワンタイムパスの発行もしてるようだしやれることはやってんじゃない
またアカウントIDとパスの使い回し?
他のとこもやられてんじゃね
18 :
名無しさん必死だな:2013/07/10(水) 07:29:55.95 ID:+3NR81Fq0
監督の謝罪まだ?
副社長でしょ
>他社サービスから流出
クラブニンテンドーから流出したのか
マジでクソだな
で拡散させるぐらいはするよ
>>19 「ハッカーはニンテンドーのサイト攻撃で味をしめて他に手をだした!
つまりニンテンドーがちゃんとしていれば他は被害無かったんだ!!」
このくらいかもしれない。
>>8 IPSやアカウントロックが旨く働いたから件数が少なかった。
甘いから件数が増えた。
何かしらのゲーム系サイトのリストが漏れたのかねぇ
いいかげんIDとパスワードでログインって仕組み自体が限界来てるからな
かといって秘密の質問はさらに問題多いしワンタイムパスワードは面倒、なんかいい方法ないんか
>>9 任天堂のと時期被るし、6月上旬位までにゲーム関連企業からまとまったリストが漏れたんだろうな
25 :
名無しさん必死だな:2013/07/10(水) 07:35:59.98 ID:5N5ipiiH0
お漏らしの発端は
朝鮮企業NHNのラインが原因だけどな
サラ金ブラックリストよろしく在日系ポータルサイトでIDパス横流ししているんだぜ
あの反日スパイサイトを取り締まれよwww
ubiのお漏らしじゃね
あれはソーシャルじゃなくて直接流出したってubiが言ってたし
・クラニンでは6月9日から細々テストして7月2日に大量にやられ気づいた
→150万回試行/2万5000ログイン
・コナミでは6月13日からテストして7月8日に気づいた
→300万回試行/3万ログイン
試してる奴が調子に乗って来てる模様
さあ調査し出すとこが増えてきて
どこまで拡大するだろうか
大手は全滅?
>>28 ユーザーが好きなID決められる所は全部やられてそうだな
なぜVeriSignのワンタイムアドオンを導入してるとこって少ないの?
ハンゲくらいしか見たことがない
変な機材を購入とか携帯メール必須とかだるすぎんよ
>>23 登録メアドにワンタイムパスでよくね
メールさえしっかりしとけば、登録サイト群のパス共通にしようが関係なくなるし。
あ、SMSでのワンタイムパスは無しで
DENAとかGREEは狙わないのかな?
セキュリティが固いのかな
>>27 任天堂は1500万回試行
コナミは300万回試行
同一グループによる仕業だとして、的中率が上がってるのは、クラニンでヒットしたものをそのまま使ったと思う。
>>33 コナミは390万だから、ほぼ400万だな。
任天堂は1550万にしとく
まあメールアドレスでログインできるサイトはターゲットにされるだろうな・・・
そういや今月に入ってスクエニから不正なアクセスを検知したためパスワードをロックしましたってメール届いてたんだがこれも同じなのかね?トークン入れてるから問題なかったが
パスワードに大文字小文字と記号使って8桁以上にしとけ
PSNのお漏らしが原因だったりしてw
>>37 そうしたいけど大文字小文字区別せず保存してたり記号や8ケタ以上のパス受け付けないクソサイトが山ほどあるんですわ
「他社」がどこかは分からないのかな?
>>41 想像出来るかもしれないが、企業単位では確実には解りようがない。
情報は、入力されたIDとパスワードのみ。
その中に、どのサービスという情報を含むケースがどれだけあるか?
例えば、abc-KONAMIとか、そんなんをつける人が多くないと解らんよ。
解るとしたら、入力されたID+パスワードのリストを、他の会社のリストと照合するくらい。
こっちはもはや警察の仕事。
なんでどこもIDまで登録者が自由に決められるようになってんのかね?
サービス提供側が強制的に振るんじゃだめなんだろうか
>>42 IDとパスのリストを企業間で照合するのも、
警察に提出するのも、どっちも無理というかやっちゃダメな気がするが…
>>41 わかるわけねーだろ
出処はソーシャルエンジニアリングとブルートフォースなんだから
>>43 その場合ABC12345とか法則性ができて、
ブルートフォースアタックされやすくなる。
法則性がわかりにくい割り振り方も考えられるけど、覚えにくいし間違えやすい。
それをやるくらいなら自分でつけさせるのが(ブルートフォースアタックには)いいのだろう。
そういう時のために
受け付ける所には登録するメアドに基本+サービス名入れて登録したりしてるけど
今の所それが役に立ったことはない
>>43 不正ログインされたとき
責任が発生するんじゃねーの
ソニーが悪い
>>16 同一IPあるいは、IP/28bitからの同一日異ログインの回数を制限すればあるていどは防げるよ
51 :
名無しさん必死だな:2013/07/10(水) 08:21:39.62 ID:i543b7Q60
52 :
名無しさん必死だな:2013/07/10(水) 08:28:21.16 ID:pSQj4LYsO
PSN…
これからあっちこっちで発覚発表する中
なぜかメジャーな一社だけが無いという事態になるとかいうシナリオを思いついたw
>>53 そのメジャーな一社が送れて「うちも流出した!」と言ってきても
「やっぱりお前か」で済まされるんですね。
>>38 むしろPSNからの流出が原因って可能性を誰も話題にしなかったのが不思議。
ゲハならもっと出てくるものだと思ってたわ。
俺には最後の方に公表して
「もっと前から分かってました!」って言って
なんで早く公表しなかったと叩かれる未来が見える
任天堂コナミとゲーム会社が続いてるし普通にPSN経由だろう
58 :
名無しさん必死だな:2013/07/10(水) 08:39:57.87 ID:3etRs4wKO
ゲーム関係のアカウントを一纏めの人は多そう
一体どこから流出したんですかねえ…
これ他もやられてそうだな
最近流出したのだとイードも怪しい
これクラニンと違ってクレカ登録あったりしないのか?
コナミスタイルって通販だろ?
>>43 初期のFF11はメーカーわりふりだったよ
システム変更して自由に振れるようになったけど
やっぱ不便なのかねえ
65 :
名無しさん必死だな:2013/07/10(水) 08:56:48.34 ID:lNVwK7Yl0
カプコンやスクエニも不正アクセスされてそうだが大丈夫なのか?
PSNはギネス級のお漏らしだったからなぁ…
67 :
名無しさん必死だな:2013/07/10(水) 09:03:38.79 ID:pzsiSMlpP
他社ってソニーだろ
68 :
shosi:2013/07/10(水) 09:07:40.22 ID:q4vrRDJZ0 BE:2642649067-2BP(51)
ソニーが悪いというのに!!!
69 :
名無しさん必死だな:2013/07/10(水) 09:08:49.88 ID:pzsiSMlpP
>>36 それフィッシング詐欺
そこのURL飛ぶとパスワード抜かれる偽装サイトに飛ばされる
まあ全部英語で怪しいから気付くかもだが
気付かずパスワード入れてアカウントハック被害が急増してる
70 :
名無しさん必死だな:2013/07/10(水) 09:09:11.57 ID:ujRzdmR50
ゲーム会社を狙ってるって事は
そういう事なんだろうな…eカプは無事か?
こうなってくると、発覚、発表がまだなだけで
他もその可能性があると思っといた方が良いよね、ユーザーの自衛としては
思ったほど大きな話題にならないのは、不正アクセス食らったのが業者垢だからかもしれん
だからって不正アクセスがいいってわけでもないがな
73 :
名無しさん必死だな:2013/07/10(水) 09:21:38.38 ID:pzsiSMlpP
>>71 PSN用のメールと他社用のメールは別けておいた方が無難
こないだのYahoo絡みだとしたら、2200万件(うち148万件がパスとパス変更用の質問まで流出)らしいから
かなり膨大な量だし他にも飛び火しそうね
ゲームサイト狙いだとしたらゲーム関係からの流出じゃね
ソニーとかソニーとか。あとソニーとか
まぁクラニンとコナミにアタックしかけたのは同一犯とみてもいいんじゃない?
もうなにかネガティブなことが起こるたびにソニーのせいにされるのなここだとw
でも確かに、こないだの任天堂のといい
実際不正ログインされたって被害者の人を見かけないね
>>78 1億件以上個人情報流出させたなんて
他に類を見ない不正アクセスやらかしといて
今更被害者面出来るわけねーだろw
どこでもやってんだな。同じやつか?
>>78 あくまで半分ネタで言ってて、
某業者の方に狂人がわめいているわけではないでしょ
>>51 >>69 おおう、マジか。最近DQXやってないしトークンあるから放置してた
84 :
名無しさん必死だな:2013/07/10(水) 09:54:45.08 ID:yOTFAnADO
まだ調査中なのかわかってるけど黙ってるのかはしらんけど他もやられてるんだろうなと思う
これ犯人ほぼ特定出来たんだってな
>>28 コンシューマ系ではSCE以外の大手が全滅では
いや、陰謀論ではなくて
単純にSCEでは「起きなかったことになる」だけね
>>32 同様にモバグリでも「起きなかったことになる」気が
コナミのは任天堂の流出情報でやった2次被害臭い
89 :
名無しさん必死だな:2013/07/10(水) 10:41:45.72 ID:yOTFAnADO
冗談抜きにコナミと任天堂の件で漏らした会社同じじゃないの?
どこなのよそれは
PSNから漏れた情報を使って任天堂とコナミに試したのか
ID Managerオヌヌメ
全部パスとID変えてる
今頃他のサイトでも同じ手法でガンガンアタックされてるだろ。まだ表面化してないだけで
またPSNの流出の影響か
所有してる車の名前にしてて車買い替えたときからちょうどヤフーにアクセスきなくなったんだよな
だからそれ以外はパスワードが違う
パスワードは意味のない羅列にしないと辞書攻撃で暴かれるぞ
中国人グループだよ
昔彼らが得意とするSQLインジェクションが大流行した時に
ホビーサーチで盗まれたIDとパスの組み合わせでやられていた
セキュリティトークン必須な流になってきてるな
全然伸びないw
101 :
名無しさん必死だな:2013/07/10(水) 12:18:59.91 ID:vggcSv1i0
なぜかゴキ業者がよって来ないね
フットボールオールスターズでやたら臨時メンテが多かった
もしかしたらココも?って所が今後も出るんやろか
104 :
名無しさん必死だな:2013/07/10(水) 12:26:03.98 ID:wp9kKC+L0
これ任天堂のときはゴキブリめっちゃ騒いでたけど
コナミの件で任天堂を叩くのは難しいからでしょ
ゴキは任天堂を煽り・叩き・貶めたいんだから
>>104 クラニンの方は約一週間で2スレ以上+ステマサイト各種経由でツイート拡散、だな
何よりも単発書き捨てが多発してた
107 :
名無しさん必死だな:2013/07/10(水) 12:31:22.60 ID:aGGBBf+L0
>>104 そうか?俺はあまりにも騒ぎがなくて逆にびっくりしたが
>>55 あれ、相当前の話だからなあ。連鎖的に流出が起きるのなら
とっくの昔に起きているような
Yahoo!絡みだろ
クラニン不正ログインのときに報道したマスコミ各社は今回の件は報道しないの?
インサイドやねとらぼから記事引っ張って来てるだけのMSNとかYahooとかじゃなくてさ
ゲーム関連会社全部試されてるんじゃね、これ
客層被るからIDパスもかぶってる奴相当数いるだろ
そういえばクラニンの件は久々にテレビのニュース見たときに取り上げられててびっくりしたな
任天堂がやらかしたみたいな取り上げだったな
はちま達が記事にしないってのが笑える
テレビのニュースって結構適当なもんだな
やっぱりネットが一番だわあ
115 :
名無しさん必死だな:2013/07/10(水) 15:03:51.41 ID:kfDVnYmZ0
>>92 7月2日海外UBI→7月5日任天堂→7月9日コナミ
お漏らし元はゲーム関連で日本人も海外の人間も使うサイトorサービスだろう
アマゾン辺りも怖いな
>>115 スクエニ戦国IXAが発端みたい流出日時追ってみると
【重要】IDやパスワードの流出にご注意ください。
http://sengokuixa.jp/info.php?news_id=n50c9c0ee77f2f 現在、不正に入手したIDおよびパスワードを利用して、
特定のユーザーになりすまし、ゲームへ不正アクセスを行う手法が流行しております。
万が一、お客様のアカウントとパスワードが第三者に知られてしまった場合、
お客様のゲーム内アイテムや銅銭が失われるなどの被害が出てしまう可能性があります。
また、ゲームに関する不正ツールなど使用することによってIDおよびパスワードが
流出してしまう事象も報告されておりますので、そのような不正ツールを利用されないようお願い致します。
また、『戦国IXA』ではYahoo! JAPAN IDを使用しておりますので不正なアクセス等心当たりがありましたらYahoo! JAPAN内にあります下記のページをご参照のうえ、
お問い合わせいただきますようお願いいたします。
>113
関ってるのかな・・・
これやられたの絶対に2社だけじゃないよな
って事で綺麗にオチがつきそうな予感
はちまでもKONAMIの件を取り上げてはいるみたいだね
ゴキブリが発狂していないだけで
122 :
名無しさん必死だな:2013/07/10(水) 17:47:55.47 ID:j0/PBf+30
なんでゲーム関係ばかり狙われるのか、流出元がソニーだったりして
ゴキブログはこれを記事にするんですかね?
任天堂の時は糞ほど叩いてたのにまさかコナミでは叩かないってことはないよね
>>122 大手通販サイトから漏れた情報なら
購入履歴を元にリストを作れる…
125 :
名無しさん必死だな:2013/07/10(水) 18:19:06.58 ID:mqMPGR+XO
ニシくんのブーメラン返しっぶりがワロスwwwwii
126 :
名無しさん必死だな:2013/07/10(水) 18:22:22.70 ID:q/lq07wd0
最近天才クラッカ−がいるらしいな
とりあえずクラニンに引き続きこっちもセーフの模様。
コナミIDポータルは昔からパスワード管理厳しい傾向があったような記憶があるけどな。
つうか最近ヤフーでID漏れてそれとかを元に
ハピネットでパスワード総当たりされて使い回しのパスお漏らしした事件あったけど
それの影響が早くも出たってことなのか?
まぁクレカ情報お漏らししなかっただけハピより全然マシだな
パスワードをいろいろ考えるのも楽しいのに、同じにするとかアホの極み
お前らの言っているゲーム関係とか全然関係なくて、コンマイはkiwiってサイトでCCC(=ツタヤ)と連携してる
今回漏れたのもそのIDとパス。
そこから漏れたという線は考えられるような気がするが如何?
今年の頭辺りから、PSNで漏れたメールアドレス向けにフィッシングメール
来まくってたしな。
不穏な雰囲気プンプンしてたわw
>>129 残念だがトレンドマイクロの調査じゃ調査大量の7割が使いまわししてるみたいだぞ
利用する側をされる側も利便性を求めてそういう警戒が甘いらしい
同じパスワードにするのは危ないとはいっても例えばメアドをIDにしてる所ってかなり多いってレベルじゃないしな
相当でかい顧客情報リストを手に入れたみたいだな
ここ最近の不正ログインラッシュは同じ組織だろ
>>122 流出元がソニーってことはないです。自分、クラニン不正ログインされましたがソニーとパス違いました。
というよりそれ以前にソニーのIDはメアドです。
自分はクラニンでメアド抜かれたので、そっちで焦ってます。
>>136 メールアドレスの@の前って、メール「アカウント」なんだぜ…
まあPSNが流出元かどうかは確かにわからんのでなんとも言えんが。
138 :
名無しさん必死だな:2013/07/12(金) 00:03:07.43 ID:rGSc3k810
おまえら、あれほどネット関係の管理はしっかりしろと前に言ったのに
141 :
名無しさん必死だな:2013/07/12(金) 08:31:40.83 ID:oNp3U48T0
ゴキちゃんはなんだか分かってなかったね
流出プギャーブーメランブヒィwwwwってそんなんやAA貼り単発が山ほど発生してたもんね当初
そんな問題じゃないというのに。
143 :
名無しさん必死だな:2013/07/12(金) 18:48:11.17 ID:oNp3U48T0
とりあえず任天堂に謝れ
>>93 無料の割に便利だよな
保存数に制限無いし
有料ソフト(RoboForm等)のほうが使いやすいが
試用じゃ制限あるし金払ってまでID管理するのは…
145 :
名無しさん必死だな:2013/07/13(土) 23:28:00.96 ID:UogDMP/Y0
あげ
>>142 マスコミと一緒で分かってやってるんだろ
印象操作したい捏造を大々的に広めてから、無茶苦茶小さな謝罪記事載せて終わり
まあゴキブリは謝りもしないが
任天堂の時のゴキの発狂を見てると漏洩元ってソニーじゃないかと思えてくる
あいつらのブーメラン精度は半端無いからな、もはやリーク者がわざとブーメランになるように情報漏らしてるレベル
ソニーに登録されたIDとパスをハッカーに渡してアタックさせた?
149 :
名無しさん必死だな:2013/07/14(日) 07:35:21.86 ID:ULCJIAwv0
ソニーが大本?
9 名前:名無しさん必死だな[sage] 投稿日:2013/07/10(水) 07:35:32.88 ID:FhvpJq+M0
簡単にまとめ
「クラブニンテンドー」サイトへの不正ログイン発生
ttp://www.nintendo.co.jp/support/information/2013/0705.html 7月2日夜、大量のアクセスエラーが発生しているのを確認し調査を開始しました。
不正ログインが確認された期間:6月9日から7月4日
不正ログイン件数:23,926件(試行回数:15,457,485回)
参照された可能性のあるお客様情報:氏名、住所、電話番号、メールアドレス
「KONAMI IDポータルサイト」への不正ログイン発生
ttp://www.konami.jp/osirase/130709/ 7月8日、大量のアクセスエラーが発生していることを確認し調査を開始
不正ログイン件数:35,252件 (ログイン試行回数:3,945,927回)
不正ログインが確認された期間:2013年6月13日(木)から2013年7月7日(日)
参照された可能性のあるお客さま情報:氏名、住所、生年月日、性別、電話番号、メールアドレス
18 名前:名無しさん必死だな[] 投稿日:2013/07/10(水) 08:56:09.63 ID:FhvpJq+M0
>>12 コナミの方は知らないけど、
クラニンは1つのIDに付きパスワード5,6回間違えると、アクセス拒否でパス強制変更の仕様なので
他社のお漏らし情報(IDもしくはメルアド+パスワードのセット)からのキメ撃ちじゃないとアタックしにくい仕様
で、クラニンの場合、一気に約1500万セット分のID・パス(任天堂側が途中で止めたため用意された数はそれより多いかも)を
試行してきたわけで
Yahooのお漏らし 、ID+パス+秘密の質問が148万6000件 (一応IDのみだと2200万件)
スクエニのお漏らし 未発表だが全登録数180万件よりは少ないと予想
チョンゲ各社のお漏らし 漏らし放題だが人気度的にスクエニを上回るとは考えにくい
インサイドのお漏らし 2515件 テックアーツのお漏らし 689件
全部足しても1500万に届かないんだよね
21 名前:名無しさん必死だな[sage] 投稿日:2013/07/10(水) 09:10:44.55 ID:FhvpJq+M0
余談だけど某社のお漏らし
2011年4月 推定1億超件(公式未発表)
当然、日本国内のアカウントがどれくらい漏れたかも未発表だけど
PlayStationRNetwork 日本国内アカウント登録数500万達成(2010/05/31)
という最新の公式発表から推測すると
試行回数1500万回って数字がリアルに感じるのはオレだけかな・・・
24 名前:名無しさん必死だな[sage] 投稿日:2013/07/10(水) 15:45:02.58 ID:9iLzQd5E0
カプコン
調査の結果、2013年1月10日(木) 17:00頃より、
カプコンオンラインゲームズ(COG)のサーバーへ複数のIDとパスワードの
組み合わせでのパスワードアタックが、約50万回行なわれたことが判明いたしました。
また、このうちの一部において、実際にログインに成功してしまっている事例も
確認されております。
弊社およびセキュリティ会社の株式会社アンラボで調査中となりますが、
他社のサーバーから漏えいしたリスト型パスワードクラッキングに該当する
アタックであると判明しております。
http://cog-members.mh-frontier.jp/information/news/info/6363.html
16 名前:名無しさん必死だな[sage] 投稿日:2013/07/10(水) 08:12:09.20 ID:FhvpJq+M0
ちなみにスクエニは元々はPOLアカウントだったわけだけど
FF11狙いのフィッシング詐欺に10年前からずっと悩まされ続けてきた。
そしてPOLのお漏らしがあって数年前スクエニ・アカウントに移行。トークンも導入
ところが2012年9月にショッピングHPから、スクエニ・アカウントのお漏らし発生。
スクエニ側はクレカ情報は漏洩してない、実害は無い、と言い張って、件数非公表
ちなみにスクエニ・アカウント数は当時180万人。
こっちは2012年12月でYahoo! JAPAN IDか
25 名前:名無しさん必死だな[sage] 投稿日:2013/07/10(水) 15:45:40.48 ID:9iLzQd5E0
スクエニ戦国IXAが発端みたい流出日時追ってみると
【重要】IDやパスワードの流出にご注意ください。
http://sengokuixa.jp/info.php?news_id=n50c9c0ee77f2f 現在、不正に入手したIDおよびパスワードを利用して、
特定のユーザーになりすまし、ゲームへ不正アクセスを行う手法が流行しております。
万が一、お客様のアカウントとパスワードが第三者に知られてしまった場合、
お客様のゲーム内アイテムや銅銭が失われるなどの被害が出てしまう可能性があります。
また、ゲームに関する不正ツールなど使用することによってIDおよびパスワードが
流出してしまう事象も報告されておりますので、そのような不正ツールを利用されないようお願い致します。
また、『戦国IXA』ではYahoo! JAPAN IDを使用しておりますので不正なアクセス等心当たりがありましたらYahoo! JAPAN内にあります下記のページをご参照のうえ、
お問い合わせいただきますようお願いいたします。