コナミIDポータル、他社流出のIDパスワードで3万5千件不正ログイン

このエントリーをはてなブックマークに追加
1名無しさん必死だな
お客様各位
株式会社コナミデジタルエンタテインメント
「KONAMI IDポータルサイト」への不正ログイン発生のご報告とパスワード変更のお願い

平素から弊社商品・サービスをご愛顧賜りまして、誠にありがとうございます。
この度、弊社が運営する「KONAMI IDポータルサイト」におきまして、
他社サービスから流出したと思われるID・パスワードを使用し、35,252件の不正なログインが行われたことが判明しました。

http://www.konami.jp/osirase/130709/
2名無しさん必死だな:2013/07/10(水) 07:15:36.73 ID:P9IdrUvE0
歯止めがきかんなこの騒動は。
一体何者が黒幕なんだろう。
警察は逮捕できんのかね
3名無しさん必死だな:2013/07/10(水) 07:16:36.60 ID:8Wp5nNfn0
やっぱ任天堂だけ狙われるなんてことはなかったな
4名無しさん必死だな:2013/07/10(水) 07:18:02.71 ID:6sj/YWUTO
パス同じにしてる奴多すぎだろう
5名無しさん必死だな:2013/07/10(水) 07:18:11.14 ID:9C6XyY9aP
やっぱり同じリストで同じところがやってるのかねぇ
6名無しさん必死だな:2013/07/10(水) 07:18:24.69 ID:wxpm0h3g0
コナミから住所電話番号が漏れたかも!って記事を書くんですかね
書かないだろうな、カントクのいるコナミだし
7名無しさん必死だな:2013/07/10(水) 07:19:05.17 ID:i543b7Q60
パスワードの最初にサイト名の最初の一文字入れとけ
8名無しさん必死だな:2013/07/10(水) 07:20:47.48 ID:VQ8Y9lap0
任天堂よりアクセス数が多いんだな
ハッカーにも嫌われる任天堂)藁
9名無しさん必死だな:2013/07/10(水) 07:20:56.52 ID:amg1W0kR0
>不正ログインが確認された期間:2013年6月13日(木)から2013年7月7日(日)
KONMAIも一ヶ月間スルーけぇ・・・
10名無しさん必死だな:2013/07/10(水) 07:21:36.96 ID:9C6XyY9aP
>>9
え?
本気?
11名無しさん必死だな:2013/07/10(水) 07:23:58.07 ID:tGu9nqRv0
ソニー社員と捏造工作アフィとブリ虫はこれも全力で盛り上げるのかな
12名無しさん必死だな:2013/07/10(水) 07:24:43.45 ID:mv7TYyqqP
任天堂のリリース見てから調査余裕でした
13名無しさん必死だな:2013/07/10(水) 07:25:58.81 ID:8XTIqD+J0
>>11
任天堂が漏らしたから……とか言い出すだろ、どうせ
14名無しさん必死だな:2013/07/10(水) 07:26:05.42 ID:P9IdrUvE0
>>12
最初にねらわれたのはUBIではなかったかい?
15名無しさん必死だな:2013/07/10(水) 07:26:48.74 ID:i543b7Q60
不正アクセスされてないところが怪しい
16名無しさん必死だな:2013/07/10(水) 07:28:08.67 ID:WiPJAmo60
まぁ企業側はよそと同じIDパスやめろとしか言えないからな
コナミはワンタイムパスの発行もしてるようだしやれることはやってんじゃない
17名無しさん必死だな:2013/07/10(水) 07:28:32.03 ID:j711jCKg0
またアカウントIDとパスの使い回し?
他のとこもやられてんじゃね
18名無しさん必死だな:2013/07/10(水) 07:29:55.95 ID:+3NR81Fq0
監督の謝罪まだ?
副社長でしょ
19名無しさん必死だな:2013/07/10(水) 07:30:49.66 ID:uEJD+9hwi
>他社サービスから流出
クラブニンテンドーから流出したのか
マジでクソだな

で拡散させるぐらいはするよ
20名無しさん必死だな:2013/07/10(水) 07:32:30.39 ID:RfUB0p7G0
>>19
「ハッカーはニンテンドーのサイト攻撃で味をしめて他に手をだした!
 つまりニンテンドーがちゃんとしていれば他は被害無かったんだ!!」

このくらいかもしれない。
21名無しさん必死だな:2013/07/10(水) 07:32:49.84 ID:yUgvX7zE0
>>8
IPSやアカウントロックが旨く働いたから件数が少なかった。
甘いから件数が増えた。
22名無しさん必死だな:2013/07/10(水) 07:32:54.10 ID:hK0+94mk0
何かしらのゲーム系サイトのリストが漏れたのかねぇ
23名無しさん必死だな:2013/07/10(水) 07:33:59.38 ID:6zTeeNcXP
いいかげんIDとパスワードでログインって仕組み自体が限界来てるからな
かといって秘密の質問はさらに問題多いしワンタイムパスワードは面倒、なんかいい方法ないんか
24名無しさん必死だな:2013/07/10(水) 07:34:21.25 ID:b/emN8EE0
>>9
任天堂のと時期被るし、6月上旬位までにゲーム関連企業からまとまったリストが漏れたんだろうな
25名無しさん必死だな:2013/07/10(水) 07:35:59.98 ID:5N5ipiiH0
お漏らしの発端は
朝鮮企業NHNのラインが原因だけどな

サラ金ブラックリストよろしく在日系ポータルサイトでIDパス横流ししているんだぜ

あの反日スパイサイトを取り締まれよwww
26名無しさん必死だな:2013/07/10(水) 07:39:09.57 ID:MvILapfGO
ubiのお漏らしじゃね
あれはソーシャルじゃなくて直接流出したってubiが言ってたし
27名無しさん必死だな:2013/07/10(水) 07:40:12.17 ID:j711jCKg0
・クラニンでは6月9日から細々テストして7月2日に大量にやられ気づいた
→150万回試行/2万5000ログイン
・コナミでは6月13日からテストして7月8日に気づいた
→300万回試行/3万ログイン

試してる奴が調子に乗って来てる模様
28名無しさん必死だな:2013/07/10(水) 07:41:39.27 ID:KK58vCcN0
さあ調査し出すとこが増えてきて
どこまで拡大するだろうか
大手は全滅?
29名無しさん必死だな:2013/07/10(水) 07:42:30.89 ID:WiPJAmo60
>>28
ユーザーが好きなID決められる所は全部やられてそうだな
30名無しさん必死だな:2013/07/10(水) 07:42:59.12 ID:7Y7vCvhP0
なぜVeriSignのワンタイムアドオンを導入してるとこって少ないの?
ハンゲくらいしか見たことがない

変な機材を購入とか携帯メール必須とかだるすぎんよ
31名無しさん必死だな:2013/07/10(水) 07:43:13.76 ID:+sKTnQEL0
>>23
登録メアドにワンタイムパスでよくね
メールさえしっかりしとけば、登録サイト群のパス共通にしようが関係なくなるし。
あ、SMSでのワンタイムパスは無しで
32名無しさん必死だな:2013/07/10(水) 07:43:55.98 ID:P9IdrUvE0
DENAとかGREEは狙わないのかな?
セキュリティが固いのかな
33名無しさん必死だな:2013/07/10(水) 07:44:43.61 ID:VRTq5mvi0
>>27
任天堂は1500万回試行
コナミは300万回試行


同一グループによる仕業だとして、的中率が上がってるのは、クラニンでヒットしたものをそのまま使ったと思う。
34名無しさん必死だな:2013/07/10(水) 07:45:56.21 ID:VRTq5mvi0
>>33
コナミは390万だから、ほぼ400万だな。
任天堂は1550万にしとく
35名無しさん必死だな:2013/07/10(水) 07:47:04.33 ID:FXTNfcL80
まあメールアドレスでログインできるサイトはターゲットにされるだろうな・・・
36名無しさん必死だな:2013/07/10(水) 07:47:44.52 ID:WfwHF4Cn0
そういや今月に入ってスクエニから不正なアクセスを検知したためパスワードをロックしましたってメール届いてたんだがこれも同じなのかね?トークン入れてるから問題なかったが
37名無しさん必死だな:2013/07/10(水) 07:48:14.17 ID:9yi9mW1T0
パスワードに大文字小文字と記号使って8桁以上にしとけ
38名無しさん必死だな:2013/07/10(水) 07:50:08.81 ID:W9qeOfaL0
PSNのお漏らしが原因だったりしてw
39名無しさん必死だな:2013/07/10(水) 07:51:09.38 ID:RRbMEgOh0
>>38
まぁ、普通にありえるな。
40名無しさん必死だな:2013/07/10(水) 07:52:56.26 ID:6zTeeNcXP
>>37
そうしたいけど大文字小文字区別せず保存してたり記号や8ケタ以上のパス受け付けないクソサイトが山ほどあるんですわ
41名無しさん必死だな:2013/07/10(水) 07:55:04.97 ID:5mZ6C6+40
「他社」がどこかは分からないのかな?
42名無しさん必死だな:2013/07/10(水) 07:59:56.37 ID:VRTq5mvi0
>>41
想像出来るかもしれないが、企業単位では確実には解りようがない。
情報は、入力されたIDとパスワードのみ。
その中に、どのサービスという情報を含むケースがどれだけあるか?
例えば、abc-KONAMIとか、そんなんをつける人が多くないと解らんよ。

解るとしたら、入力されたID+パスワードのリストを、他の会社のリストと照合するくらい。
こっちはもはや警察の仕事。
43名無しさん必死だな:2013/07/10(水) 08:06:21.70 ID:+9zAWdl0O
なんでどこもIDまで登録者が自由に決められるようになってんのかね?
サービス提供側が強制的に振るんじゃだめなんだろうか
44名無しさん必死だな:2013/07/10(水) 08:08:32.84 ID:+9zAWdl0O
>>42
IDとパスのリストを企業間で照合するのも、
警察に提出するのも、どっちも無理というかやっちゃダメな気がするが…
45名無しさん必死だな:2013/07/10(水) 08:08:47.69 ID:7Y7vCvhP0
>>41
わかるわけねーだろ
出処はソーシャルエンジニアリングとブルートフォースなんだから
46名無しさん必死だな:2013/07/10(水) 08:10:00.79 ID:VRTq5mvi0
>>43
その場合ABC12345とか法則性ができて、
ブルートフォースアタックされやすくなる。

法則性がわかりにくい割り振り方も考えられるけど、覚えにくいし間違えやすい。
それをやるくらいなら自分でつけさせるのが(ブルートフォースアタックには)いいのだろう。
47名無しさん必死だな:2013/07/10(水) 08:10:30.50 ID:MUbdC6hn0
そういう時のために
受け付ける所には登録するメアドに基本+サービス名入れて登録したりしてるけど
今の所それが役に立ったことはない
48名無しさん必死だな:2013/07/10(水) 08:10:59.42 ID:KK58vCcN0
>>43
不正ログインされたとき
責任が発生するんじゃねーの
49名無しさん必死だな:2013/07/10(水) 08:14:12.16 ID:7819+sRT0
ソニーが悪い
50名無しさん必死だな:2013/07/10(水) 08:17:39.51 ID:wH2KTnKM0
>>16
同一IPあるいは、IP/28bitからの同一日異ログインの回数を制限すればあるていどは防げるよ
51名無しさん必死だな:2013/07/10(水) 08:21:39.62 ID:i543b7Q60
>>36
そのメールがフィッシング
52名無しさん必死だな:2013/07/10(水) 08:28:21.16 ID:pSQj4LYsO
PSN…
53名無しさん必死だな:2013/07/10(水) 08:32:27.45 ID:p5hmfPTy0
これからあっちこっちで発覚発表する中
なぜかメジャーな一社だけが無いという事態になるとかいうシナリオを思いついたw
54名無しさん必死だな:2013/07/10(水) 08:34:03.37 ID:RfUB0p7G0
>>53
そのメジャーな一社が送れて「うちも流出した!」と言ってきても
「やっぱりお前か」で済まされるんですね。
55名無しさん必死だな:2013/07/10(水) 08:34:13.37 ID:kv0Ei3B90
>>38
むしろPSNからの流出が原因って可能性を誰も話題にしなかったのが不思議。
ゲハならもっと出てくるものだと思ってたわ。
56名無しさん必死だな:2013/07/10(水) 08:36:26.40 ID:KK58vCcN0
俺には最後の方に公表して
「もっと前から分かってました!」って言って
なんで早く公表しなかったと叩かれる未来が見える
57名無しさん必死だな:2013/07/10(水) 08:37:57.90 ID:G1O/EMPrP
任天堂コナミとゲーム会社が続いてるし普通にPSN経由だろう
58名無しさん必死だな:2013/07/10(水) 08:39:57.87 ID:3etRs4wKO
ゲーム関係のアカウントを一纏めの人は多そう
59名無しさん必死だな:2013/07/10(水) 08:46:27.70 ID:qHzkJU130
一体どこから流出したんですかねえ…
60名無しさん必死だな:2013/07/10(水) 08:47:41.22 ID:izSAZYV60
これ他もやられてそうだな
61名無しさん必死だな:2013/07/10(水) 08:48:22.48 ID:i543b7Q60
最近流出したのだとイードも怪しい
62名無しさん必死だな:2013/07/10(水) 08:52:22.34 ID:2xIjdgiV0
これクラニンと違ってクレカ登録あったりしないのか?
コナミスタイルって通販だろ?
63名無しさん必死だな:2013/07/10(水) 08:53:48.61 ID:1Yq/myfgP
>>43
初期のFF11はメーカーわりふりだったよ
システム変更して自由に振れるようになったけど
やっぱ不便なのかねえ
64名無しさん必死だな:2013/07/10(水) 08:54:47.57 ID:7Y7vCvhP0
>>59
あらゆるところからだろ
65名無しさん必死だな:2013/07/10(水) 08:56:48.34 ID:lNVwK7Yl0
カプコンやスクエニも不正アクセスされてそうだが大丈夫なのか?
66名無しさん必死だな:2013/07/10(水) 08:59:55.59 ID:W9qeOfaL0
PSNはギネス級のお漏らしだったからなぁ…
67名無しさん必死だな:2013/07/10(水) 09:03:38.79 ID:pzsiSMlpP
他社ってソニーだろ
68shosi:2013/07/10(水) 09:07:40.22 ID:q4vrRDJZ0 BE:2642649067-2BP(51)
ソニーが悪いというのに!!!
69名無しさん必死だな:2013/07/10(水) 09:08:49.88 ID:pzsiSMlpP
>>36
それフィッシング詐欺

そこのURL飛ぶとパスワード抜かれる偽装サイトに飛ばされる
まあ全部英語で怪しいから気付くかもだが
気付かずパスワード入れてアカウントハック被害が急増してる
70名無しさん必死だな:2013/07/10(水) 09:09:11.57 ID:ujRzdmR50
ゲーム会社を狙ってるって事は
そういう事なんだろうな…eカプは無事か?
71名無しさん必死だな:2013/07/10(水) 09:17:32.82 ID:+9zAWdl0O
こうなってくると、発覚、発表がまだなだけで
他もその可能性があると思っといた方が良いよね、ユーザーの自衛としては
72名無しさん必死だな:2013/07/10(水) 09:18:44.42 ID:LxSiwtCq0
思ったほど大きな話題にならないのは、不正アクセス食らったのが業者垢だからかもしれん
だからって不正アクセスがいいってわけでもないがな
73名無しさん必死だな:2013/07/10(水) 09:21:38.38 ID:pzsiSMlpP
>>71
PSN用のメールと他社用のメールは別けておいた方が無難
74名無しさん必死だな:2013/07/10(水) 09:21:53.08 ID:FhvpJq+M0
うわ、こっちのスレが本流っぽいな
↓のほうに色々書いちゃったよ

コナミにも他社のIDパスで不正アクセス
http://anago.2ch.net/test/read.cgi/ghard/1373408063/
75名無しさん必死だな:2013/07/10(水) 09:35:10.66 ID:DOrd9TZY0
こないだのYahoo絡みだとしたら、2200万件(うち148万件がパスとパス変更用の質問まで流出)らしいから
かなり膨大な量だし他にも飛び火しそうね
76名無しさん必死だな:2013/07/10(水) 09:37:45.95 ID:+sKTnQEL0
ゲームサイト狙いだとしたらゲーム関係からの流出じゃね
ソニーとかソニーとか。あとソニーとか
77名無しさん必死だな:2013/07/10(水) 09:37:47.35 ID:FhvpJq+M0
まぁクラニンとコナミにアタックしかけたのは同一犯とみてもいいんじゃない?
78名無しさん必死だな:2013/07/10(水) 09:41:50.88 ID:FacyruL90
もうなにかネガティブなことが起こるたびにソニーのせいにされるのなここだとw
79名無しさん必死だな:2013/07/10(水) 09:42:42.55 ID:+9zAWdl0O
でも確かに、こないだの任天堂のといい
実際不正ログインされたって被害者の人を見かけないね
80名無しさん必死だな:2013/07/10(水) 09:47:14.48 ID:+sKTnQEL0
>>78
1億件以上個人情報流出させたなんて
他に類を見ない不正アクセスやらかしといて
今更被害者面出来るわけねーだろw
81名無しさん必死だな:2013/07/10(水) 09:49:11.07 ID:VbUMcof3P
どこでもやってんだな。同じやつか?
82名無しさん必死だな:2013/07/10(水) 09:50:33.48 ID:qplU94YoP
>>78
あくまで半分ネタで言ってて、
某業者の方に狂人がわめいているわけではないでしょ
83名無しさん必死だな:2013/07/10(水) 09:52:36.56 ID:WfwHF4Cn0
>>51 >>69
おおう、マジか。最近DQXやってないしトークンあるから放置してた
84名無しさん必死だな:2013/07/10(水) 09:54:45.08 ID:yOTFAnADO
まだ調査中なのかわかってるけど黙ってるのかはしらんけど他もやられてるんだろうなと思う
85名無しさん必死だな:2013/07/10(水) 09:57:38.46 ID:n6D3X/fy0
これ犯人ほぼ特定出来たんだってな
86名無しさん必死だな:2013/07/10(水) 10:08:16.98 ID:lPDsjYfM0
>>28
コンシューマ系ではSCE以外の大手が全滅では

いや、陰謀論ではなくて
単純にSCEでは「起きなかったことになる」だけね

>>32
同様にモバグリでも「起きなかったことになる」気が
87名無しさん必死だな:2013/07/10(水) 10:28:54.23 ID:0E2VKOXi0
>>80
億流出とは別で普通に同じ事経験済みだよPSNは
http://japanese.engadget.com/2011/10/11/psn-sen-9-3000/
88名無しさん必死だな:2013/07/10(水) 10:33:33.51 ID:4p/V7wGi0
コナミのは任天堂の流出情報でやった2次被害臭い
89名無しさん必死だな:2013/07/10(水) 10:41:45.72 ID:yOTFAnADO
>>88
はいはい任天堂が悪い
90名無しさん必死だな:2013/07/10(水) 10:51:42.18 ID:ow7awsT+0
冗談抜きにコナミと任天堂の件で漏らした会社同じじゃないの?
どこなのよそれは
91名無しさん必死だな:2013/07/10(水) 10:54:33.77 ID:5xR1SN77P
PSNから漏れた情報を使って任天堂とコナミに試したのか
92名無しさん必死だな:2013/07/10(水) 10:58:17.38 ID:0E2VKOXi0
93名無しさん必死だな:2013/07/10(水) 11:11:25.41 ID:/2uBq/mi0
ID Managerオヌヌメ
全部パスとID変えてる
94名無しさん必死だな:2013/07/10(水) 11:12:11.10 ID:v9Pqj8LiP
今頃他のサイトでも同じ手法でガンガンアタックされてるだろ。まだ表面化してないだけで
95名無しさん必死だな:2013/07/10(水) 11:14:26.26 ID:OKxhTfc/0
またPSNの流出の影響か
96名無しさん必死だな:2013/07/10(水) 11:18:09.13 ID:r2o8RDhT0
所有してる車の名前にしてて車買い替えたときからちょうどヤフーにアクセスきなくなったんだよな
だからそれ以外はパスワードが違う
97名無しさん必死だな:2013/07/10(水) 11:38:00.65 ID:hyQvfKVl0
パスワードは意味のない羅列にしないと辞書攻撃で暴かれるぞ
98名無しさん必死だな:2013/07/10(水) 11:43:49.46 ID:7omF7tVg0
中国人グループだよ
昔彼らが得意とするSQLインジェクションが大流行した時に
ホビーサーチで盗まれたIDとパスの組み合わせでやられていた
99名無しさん必死だな:2013/07/10(水) 11:59:07.92 ID:wbQXTsNP0
セキュリティトークン必須な流になってきてるな
100名無しさん必死だな:2013/07/10(水) 12:09:01.13 ID:j0/PBf+30
全然伸びないw
101名無しさん必死だな:2013/07/10(水) 12:18:59.91 ID:vggcSv1i0
なぜかゴキ業者がよって来ないね
102名無しさん必死だな:2013/07/10(水) 12:21:05.91 ID:8W+QESOv0
フットボールオールスターズでやたら臨時メンテが多かった
103名無しさん必死だな:2013/07/10(水) 12:25:29.82 ID:+9VW0xVg0
もしかしたらココも?って所が今後も出るんやろか
104名無しさん必死だな:2013/07/10(水) 12:26:03.98 ID:wp9kKC+L0
これ任天堂のときはゴキブリめっちゃ騒いでたけど
105名無しさん必死だな:2013/07/10(水) 12:30:30.80 ID:1AsbW6dA0
コナミの件で任天堂を叩くのは難しいからでしょ
ゴキは任天堂を煽り・叩き・貶めたいんだから
106名無しさん必死だな:2013/07/10(水) 12:31:17.51 ID:1Yq/myfgP
>>104
クラニンの方は約一週間で2スレ以上+ステマサイト各種経由でツイート拡散、だな
何よりも単発書き捨てが多発してた
107名無しさん必死だな:2013/07/10(水) 12:31:22.60 ID:aGGBBf+L0
>>104
そうか?俺はあまりにも騒ぎがなくて逆にびっくりしたが

>>55
あれ、相当前の話だからなあ。連鎖的に流出が起きるのなら
とっくの昔に起きているような
108名無しさん必死だな:2013/07/10(水) 12:50:23.47 ID:f4iFy0rXP
Yahoo!絡みだろ
109名無しさん必死だな:2013/07/10(水) 13:02:17.43 ID:OWwdJsPs0
クラニン不正ログインのときに報道したマスコミ各社は今回の件は報道しないの?
インサイドやねとらぼから記事引っ張って来てるだけのMSNとかYahooとかじゃなくてさ
110名無しさん必死だな:2013/07/10(水) 13:14:39.99 ID:V2CHfUok0
ゲーム関連会社全部試されてるんじゃね、これ
客層被るからIDパスもかぶってる奴相当数いるだろ
111名無しさん必死だな:2013/07/10(水) 13:56:38.41 ID:TQK/9bG/P
そういえばクラニンの件は久々にテレビのニュース見たときに取り上げられててびっくりしたな
112名無しさん必死だな:2013/07/10(水) 14:12:02.85 ID:YZojr5m20
任天堂がやらかしたみたいな取り上げだったな
113名無しさん必死だな:2013/07/10(水) 14:49:38.46 ID:gFpWVIWiO
はちま達が記事にしないってのが笑える
114名無しさん必死だな:2013/07/10(水) 14:51:31.02 ID:+9VW0xVg0
テレビのニュースって結構適当なもんだな
やっぱりネットが一番だわあ
115名無しさん必死だな:2013/07/10(水) 15:03:51.41 ID:kfDVnYmZ0
>>92
7月2日海外UBI→7月5日任天堂→7月9日コナミ
お漏らし元はゲーム関連で日本人も海外の人間も使うサイトorサービスだろう
116名無しさん必死だな:2013/07/10(水) 15:07:27.34 ID:LsHWaTz/O
アマゾン辺りも怖いな
117名無しさん必死だな:2013/07/10(水) 15:40:36.35 ID:9iLzQd5E0
>>115
カプコン
調査の結果、2013年1月10日(木) 17:00頃より、
カプコンオンラインゲームズ(COG)のサーバーへ複数のIDとパスワードの
組み合わせでのパスワードアタックが、約50万回行なわれたことが判明いたしました。
また、このうちの一部において、実際にログインに成功してしまっている事例も
確認されております。

弊社およびセキュリティ会社の株式会社アンラボで調査中となりますが、
他社のサーバーから漏えいしたリスト型パスワードクラッキングに該当する
アタックであると判明しております。
http://cog-members.mh-frontier.jp/information/news/info/6363.html
118名無しさん必死だな:2013/07/10(水) 15:43:54.46 ID:9iLzQd5E0
>>115
スクエニ戦国IXAが発端みたい流出日時追ってみると


【重要】IDやパスワードの流出にご注意ください。

http://sengokuixa.jp/info.php?news_id=n50c9c0ee77f2f

現在、不正に入手したIDおよびパスワードを利用して、
特定のユーザーになりすまし、ゲームへ不正アクセスを行う手法が流行しております。

万が一、お客様のアカウントとパスワードが第三者に知られてしまった場合、
お客様のゲーム内アイテムや銅銭が失われるなどの被害が出てしまう可能性があります。


また、ゲームに関する不正ツールなど使用することによってIDおよびパスワードが
流出してしまう事象も報告されておりますので、そのような不正ツールを利用されないようお願い致します。

また、『戦国IXA』ではYahoo! JAPAN IDを使用しておりますので不正なアクセス等心当たりがありましたらYahoo! JAPAN内にあります下記のページをご参照のうえ、
お問い合わせいただきますようお願いいたします。
119名無しさん必死だな:2013/07/10(水) 15:53:11.67 ID:MdGKptMi0
>113
関ってるのかな・・・
120名無しさん必死だな:2013/07/10(水) 17:21:13.58 ID:x3yM7Arv0
これやられたの絶対に2社だけじゃないよな
って事で綺麗にオチがつきそうな予感
121名無しさん必死だな:2013/07/10(水) 17:38:11.79 ID:JsnADijN0
はちまでもKONAMIの件を取り上げてはいるみたいだね
ゴキブリが発狂していないだけで
122名無しさん必死だな:2013/07/10(水) 17:47:55.47 ID:j0/PBf+30
なんでゲーム関係ばかり狙われるのか、流出元がソニーだったりして
123名無しさん必死だな:2013/07/10(水) 17:55:17.95 ID:b7ZoMDlJ0
ゴキブログはこれを記事にするんですかね?
任天堂の時は糞ほど叩いてたのにまさかコナミでは叩かないってことはないよね
124名無しさん必死だな:2013/07/10(水) 18:09:22.23 ID:2AJWL1eb0
>>122
大手通販サイトから漏れた情報なら
購入履歴を元にリストを作れる…
125名無しさん必死だな:2013/07/10(水) 18:19:06.58 ID:mqMPGR+XO
ニシくんのブーメラン返しっぶりがワロスwwwwii
126名無しさん必死だな:2013/07/10(水) 18:22:22.70 ID:q/lq07wd0
最近天才クラッカ−がいるらしいな
127名無しさん必死だな:2013/07/10(水) 18:28:49.94 ID:iYhCIKxJ0
とりあえずクラニンに引き続きこっちもセーフの模様。
コナミIDポータルは昔からパスワード管理厳しい傾向があったような記憶があるけどな。
128名無しさん必死だな:2013/07/10(水) 18:55:48.34 ID:OH6XISsTO
つうか最近ヤフーでID漏れてそれとかを元に
ハピネットでパスワード総当たりされて使い回しのパスお漏らしした事件あったけど
それの影響が早くも出たってことなのか?

まぁクレカ情報お漏らししなかっただけハピより全然マシだな
129名無しさん必死だな:2013/07/10(水) 18:59:21.03 ID:lYjAWwy20
パスワードをいろいろ考えるのも楽しいのに、同じにするとかアホの極み
130名無しさん必死だな:2013/07/10(水) 19:44:40.97 ID:fEEbsNDJ0
お前らの言っているゲーム関係とか全然関係なくて、コンマイはkiwiってサイトでCCC(=ツタヤ)と連携してる
今回漏れたのもそのIDとパス。
そこから漏れたという線は考えられるような気がするが如何?
131名無しさん必死だな:2013/07/10(水) 19:58:40.52 ID:EuxLNtG/0
今年の頭辺りから、PSNで漏れたメールアドレス向けにフィッシングメール
来まくってたしな。
不穏な雰囲気プンプンしてたわw
132名無しさん必死だな:2013/07/10(水) 20:40:57.50 ID:buBG4IGw0
>>129
残念だがトレンドマイクロの調査じゃ調査大量の7割が使いまわししてるみたいだぞ
利用する側をされる側も利便性を求めてそういう警戒が甘いらしい
同じパスワードにするのは危ないとはいっても例えばメアドをIDにしてる所ってかなり多いってレベルじゃないしな
133名無しさん必死だな:2013/07/10(水) 20:59:39.34 ID:wXQ6z/hxP
相当でかい顧客情報リストを手に入れたみたいだな
ここ最近の不正ログインラッシュは同じ組織だろ
134名無しさん必死だな:2013/07/11(木) 03:54:57.71 ID:4qpIyt5YP
これはひどい(KONAMI感)

イケメン化したクロウ
http://livedoor.blogimg.jp/yatagami_rinne/imgs/6/c/6c29328b.jpg

サイバーダークドラゴン
http://m.game.watch.impress.co.jp/img/gmw/docs/606/745/sen19.jpg
135名無しさん必死だな:2013/07/11(木) 09:47:57.59 ID:0XJl0CAD0
>>122
ゲームだけじゃない
気づいてないか隠してるんだろう
てか、正直者が一番に公開しただけ

【社会】楽天ポイントが消える被害が相次ぐ 電子マネーへ不正移行か
http://uni.2ch.net/test/read.cgi/newsplus/1373419524/
136名無しさん必死だな:2013/07/11(木) 21:17:04.98 ID:I7XdLFCL0
>>122
流出元がソニーってことはないです。自分、クラニン不正ログインされましたがソニーとパス違いました。
というよりそれ以前にソニーのIDはメアドです。
自分はクラニンでメアド抜かれたので、そっちで焦ってます。
137名無しさん必死だな:2013/07/11(木) 22:06:15.28 ID:FeZWK9Qa0
>>136
メールアドレスの@の前って、メール「アカウント」なんだぜ…
まあPSNが流出元かどうかは確かにわからんのでなんとも言えんが。
138名無しさん必死だな:2013/07/12(金) 00:03:07.43 ID:rGSc3k810
文章もスレタイも似てるしここを次スレにしよう(提案)

前スレ
クラブニンテンドー、他社流出のIDパスワードで2万4千件不正ログイン
http://anago.2ch.net/test/read.cgi/ghard/1373017753/
139名無しさん必死だな:2013/07/12(金) 00:11:25.99 ID:Wj9PVRjmO
おまえら、あれほどネット関係の管理はしっかりしろと前に言ったのに
140名無しさん必死だな:2013/07/12(金) 00:12:12.18 ID:U9BxlUCmO
>>138
というか多分同じ件だよねこれ
141名無しさん必死だな:2013/07/12(金) 08:31:40.83 ID:oNp3U48T0
ゴキちゃんはなんだか分かってなかったね
142名無しさん必死だな:2013/07/12(金) 10:58:28.59 ID:RmsNvJi70
流出プギャーブーメランブヒィwwwwってそんなんやAA貼り単発が山ほど発生してたもんね当初
そんな問題じゃないというのに。
143名無しさん必死だな:2013/07/12(金) 18:48:11.17 ID:oNp3U48T0
とりあえず任天堂に謝れ
144名無しさん必死だな:2013/07/13(土) 05:38:21.79 ID:zBtGEfHs0
>>93
無料の割に便利だよな
保存数に制限無いし

有料ソフト(RoboForm等)のほうが使いやすいが
試用じゃ制限あるし金払ってまでID管理するのは…
145名無しさん必死だな:2013/07/13(土) 23:28:00.96 ID:UogDMP/Y0
あげ
146名無しさん必死だな:2013/07/14(日) 01:32:14.44 ID:stHvcuSR0
>>142
マスコミと一緒で分かってやってるんだろ
印象操作したい捏造を大々的に広めてから、無茶苦茶小さな謝罪記事載せて終わり
まあゴキブリは謝りもしないが
147名無しさん必死だな:2013/07/14(日) 05:54:03.76 ID:oV0yoRiV0
任天堂の時のゴキの発狂を見てると漏洩元ってソニーじゃないかと思えてくる
あいつらのブーメラン精度は半端無いからな、もはやリーク者がわざとブーメランになるように情報漏らしてるレベル
148名無しさん必死だな:2013/07/14(日) 06:03:34.06 ID:MNmTk0AY0
ソニーに登録されたIDとパスをハッカーに渡してアタックさせた?
149名無しさん必死だな:2013/07/14(日) 07:35:21.86 ID:ULCJIAwv0
ソニーが大本?
150名無しさん必死だな:2013/07/14(日) 09:56:07.74 ID:5ZjL4eWW0
9 名前:名無しさん必死だな[sage] 投稿日:2013/07/10(水) 07:35:32.88 ID:FhvpJq+M0
簡単にまとめ
「クラブニンテンドー」サイトへの不正ログイン発生
ttp://www.nintendo.co.jp/support/information/2013/0705.html
7月2日夜、大量のアクセスエラーが発生しているのを確認し調査を開始しました。
不正ログインが確認された期間:6月9日から7月4日
不正ログイン件数:23,926件(試行回数:15,457,485回)
参照された可能性のあるお客様情報:氏名、住所、電話番号、メールアドレス


「KONAMI IDポータルサイト」への不正ログイン発生
ttp://www.konami.jp/osirase/130709/
7月8日、大量のアクセスエラーが発生していることを確認し調査を開始
不正ログイン件数:35,252件 (ログイン試行回数:3,945,927回)
不正ログインが確認された期間:2013年6月13日(木)から2013年7月7日(日)
参照された可能性のあるお客さま情報:氏名、住所、生年月日、性別、電話番号、メールアドレス
151名無しさん必死だな:2013/07/14(日) 10:00:07.65 ID:5ZjL4eWW0
18 名前:名無しさん必死だな[] 投稿日:2013/07/10(水) 08:56:09.63 ID:FhvpJq+M0
>>12
コナミの方は知らないけど、
クラニンは1つのIDに付きパスワード5,6回間違えると、アクセス拒否でパス強制変更の仕様なので
他社のお漏らし情報(IDもしくはメルアド+パスワードのセット)からのキメ撃ちじゃないとアタックしにくい仕様

で、クラニンの場合、一気に約1500万セット分のID・パス(任天堂側が途中で止めたため用意された数はそれより多いかも)を
試行してきたわけで

Yahooのお漏らし 、ID+パス+秘密の質問が148万6000件 (一応IDのみだと2200万件)
スクエニのお漏らし 未発表だが全登録数180万件よりは少ないと予想
チョンゲ各社のお漏らし 漏らし放題だが人気度的にスクエニを上回るとは考えにくい
インサイドのお漏らし 2515件   テックアーツのお漏らし 689件

全部足しても1500万に届かないんだよね
152名無しさん必死だな:2013/07/14(日) 10:03:59.58 ID:5ZjL4eWW0
21 名前:名無しさん必死だな[sage] 投稿日:2013/07/10(水) 09:10:44.55 ID:FhvpJq+M0
余談だけど某社のお漏らし
2011年4月 推定1億超件(公式未発表)

当然、日本国内のアカウントがどれくらい漏れたかも未発表だけど
PlayStationRNetwork 日本国内アカウント登録数500万達成(2010/05/31)
という最新の公式発表から推測すると
試行回数1500万回って数字がリアルに感じるのはオレだけかな・・・
153名無しさん必死だな:2013/07/14(日) 10:05:08.67 ID:5ZjL4eWW0
24 名前:名無しさん必死だな[sage] 投稿日:2013/07/10(水) 15:45:02.58 ID:9iLzQd5E0
カプコン
調査の結果、2013年1月10日(木) 17:00頃より、
カプコンオンラインゲームズ(COG)のサーバーへ複数のIDとパスワードの
組み合わせでのパスワードアタックが、約50万回行なわれたことが判明いたしました。
また、このうちの一部において、実際にログインに成功してしまっている事例も
確認されております。

弊社およびセキュリティ会社の株式会社アンラボで調査中となりますが、
他社のサーバーから漏えいしたリスト型パスワードクラッキングに該当する
アタックであると判明しております。
http://cog-members.mh-frontier.jp/information/news/info/6363.html
154名無しさん必死だな:2013/07/14(日) 10:06:55.26 ID:5ZjL4eWW0
16 名前:名無しさん必死だな[sage] 投稿日:2013/07/10(水) 08:12:09.20 ID:FhvpJq+M0
ちなみにスクエニは元々はPOLアカウントだったわけだけど
FF11狙いのフィッシング詐欺に10年前からずっと悩まされ続けてきた。
そしてPOLのお漏らしがあって数年前スクエニ・アカウントに移行。トークンも導入

ところが2012年9月にショッピングHPから、スクエニ・アカウントのお漏らし発生。
スクエニ側はクレカ情報は漏洩してない、実害は無い、と言い張って、件数非公表
ちなみにスクエニ・アカウント数は当時180万人。
155名無しさん必死だな
こっちは2012年12月でYahoo! JAPAN IDか
25 名前:名無しさん必死だな[sage] 投稿日:2013/07/10(水) 15:45:40.48 ID:9iLzQd5E0
スクエニ戦国IXAが発端みたい流出日時追ってみると

【重要】IDやパスワードの流出にご注意ください。

http://sengokuixa.jp/info.php?news_id=n50c9c0ee77f2f

現在、不正に入手したIDおよびパスワードを利用して、
特定のユーザーになりすまし、ゲームへ不正アクセスを行う手法が流行しております。

万が一、お客様のアカウントとパスワードが第三者に知られてしまった場合、
お客様のゲーム内アイテムや銅銭が失われるなどの被害が出てしまう可能性があります。


また、ゲームに関する不正ツールなど使用することによってIDおよびパスワードが
流出してしまう事象も報告されておりますので、そのような不正ツールを利用されないようお願い致します。

また、『戦国IXA』ではYahoo! JAPAN IDを使用しておりますので不正なアクセス等心当たりがありましたらYahoo! JAPAN内にあります下記のページをご参照のうえ、
お問い合わせいただきますようお願いいたします。