Yahoo! Japanに不正アクセス 約127万件の情報が抽出されるも漏洩なし

このエントリーをはてなブックマークに追加
1 ボブキャット(チベット自治区)

ヤフーは4日、同社が運営するポータルサイト「Yahoo! JAPAN」のシステムに不正アクセスがあったことを明らかにした。
情報が外部に送信される前に、不正なプログラムを強制停止することで、不正アクセスを遮断したという。

不正アクセスがあったのは、2013年4月2日(火)21時10分ごろ。Yahoo! JAPANのユーザー名、不可逆暗号化されたパスワード、
登録メールアドレス、パスワード失念時の再設定に必要な情報の一部を、不正に抽出しようとするプログラムを発見し、ただちに強制停止。
この時点で、約127万件のデータを抽出したファイルが作成されていたが、そのファイルが外部に持ち出された事実はないという。

すでに同社ではセキュリティ強化を行い、同様の手口による不正アクセスを防止する対策を実施。
また、「今回の事態を厳粛に受けとめ、全社を挙げて原因究明と再発防止に取り組んでまいります。」と述べている。

http://news.mynavi.jp/news/2013/04/04/197/index.html?rt=top
2 メインクーン(神奈川県):2013/04/04(木) 17:39:43.86 ID:PYmSDhot0
在日チョンの仕業だな
3 サバトラ(栃木県):2013/04/04(木) 17:40:16.48 ID:AUqZdhOT0
在日チョンの仕業だな
4 クロアシネコ(神奈川県):2013/04/04(木) 17:41:03.71 ID:/hlPiLRb0
KR様の例のOSダウンの報復だろ?gooの垢も狙った奴と同一犯で
5 マレーヤマネコ(沖縄県):2013/04/04(木) 17:44:55.99 ID:BC+AIRgc0
抽出=漏洩じゃないの?
イミフ
6 リビアヤマネコ(チベット自治区):2013/04/04(木) 17:45:59.00 ID:hpRSroc80
これもしかして内部犯なのか
7 ライオン(北海道):2013/04/04(木) 17:46:29.93 ID:lk6TTu1b0
孫さんと関わると損するアルネ
8 エジプシャン・マウ(空):2013/04/04(木) 17:47:41.63 ID:/5ioY1Hf0
プレミアム解除したから関係ねえww
9 キジ白(福島県):2013/04/04(木) 17:49:25.61 ID:NSlMOD110
2年くらいまえにもあったけどログイン履歴確認したほうがええで
10 ベンガル(東京都):2013/04/04(木) 17:49:52.23 ID:deIOcUUP0
決して自作自演ではないはず
11 ヨーロッパオオヤマネコ(チベット自治区):2013/04/04(木) 17:50:24.71 ID:4ogrjxi20
本当に漏洩ないのか
あやしいな
12 エジプシャン・マウ(空):2013/04/04(木) 17:52:35.31 ID:/5ioY1Hf0
ログイン履歴みたら問題なかった(`・ω・´)
13 ヒマラヤン(大阪府):2013/04/04(木) 17:55:16.00 ID:zJFcki2c0
無いわけねーだろ
14 リビアヤマネコ(チベット自治区):2013/04/04(木) 17:55:17.83 ID:hpRSroc80
>>9
そういや身に覚えがないアクセスが大量に起きた事もあったな
その時は公式にはなんにも発表なかった気がするけど怖いわ
15 コラット(愛知県):2013/04/04(木) 17:57:35.45 ID:KXsYg3ya0
おいおい、マネールックとかにアクセスされたら洒落にならんぞ…
16 メインクーン(やわらか銀行):2013/04/04(木) 18:00:07.85 ID:Vj0QL0zeP
ヤフオク以外は使ってない
17 ジョフロイネコ(北海道):2013/04/04(木) 18:04:15.84 ID:osbJtzR80
賠償金は500円なんだろ?w
18 バリニーズ(東日本):2013/04/04(木) 18:06:04.87 ID:MoYtnIif0
Yahoo! JAPAN広報 @Yahoo_JAPAN_PR
【お知らせ】当社が運営するポータルサイト「Yahoo! JAPAN」を管理しているシステムへの不正なアクセスが検知されましたが、情報が外部に送られる前に不正なプログラムを強制停止し、不正なアクセスを遮断しましたので、ご報告いたします http://yahoo.jp/jDZfVv
Yahoo!JAPAN Shoppingさんがリツイート
19 ボルネオウンピョウ(大阪府):2013/04/04(木) 18:07:26.23 ID:KLn7Qn+f0
Yahooとかもう10年くらい見てないわ
20 ヒマラヤン(大阪府):2013/04/04(木) 18:08:28.33 ID:zJFcki2c0
>>14
俺は年末年始辺りにやられたわ
和歌山のOCNに
21 ボルネオウンピョウ(千葉県):2013/04/04(木) 18:08:44.17 ID:YUrwNxpI0
本当に遮断できたのかあゃしぃなあ
22 ロシアンブルー(大阪府):2013/04/04(木) 18:08:54.81 ID:9O/Rjtym0
これ最近あちこちで起こってる

俺のyoutubeアカも中国から不正アクセスがあった
23 イエネコ(広島県):2013/04/04(木) 18:09:54.60 ID:wvHDqgAl0
蚊に血を吸われたが、逃げられる前に潰した
24 アメリカンショートヘア(京都府):2013/04/04(木) 18:11:37.42 ID:40YkvU4e0
一年前かちょい前に不正アクセスのログが大量にあったな
パス変えるのに秘密の暗号忘れてて大変だったわ
流石に10年以上前だし忘れてもしゃあない
25 白(愛知県):2013/04/04(木) 18:11:42.40 ID:SR7bVwUD0
法則発動?
26 ノルウェージャンフォレストキャット (福岡県):2013/04/04(木) 18:12:42.89 ID:gfrCJ50jP
捨てアドで登録して結局長い事使ってるな履歴見たら異常はないな
27 マンチカン(東日本):2013/04/04(木) 18:13:46.85 ID:Nhl/YrJ50
なんで2日も黙ってたの?
28 メインクーン(東京都):2013/04/04(木) 18:15:53.21 ID:ZnmvF/LQP
プログラムが起動してデータ収集している間に外部と遮断したから大丈夫って事?
履歴残さずに送信って事はないの?
29 マンチカン(東日本):2013/04/04(木) 18:16:55.92 ID:Nhl/YrJ50
エキサイトはどうなん
30 ラガマフィン(やわらか銀行):2013/04/04(木) 18:22:05.63 ID:rkKSlkqW0
仮想通貨Bitcoin、取引所での障害発生で一時価値が下落--DDoS攻撃被害
31 しぃ(関西・東海):2013/04/04(木) 18:25:07.01 ID:y1BE3FIXO
こんな犯罪増えていくのかな〜
32 ピクシーボブ(茸):2013/04/04(木) 18:28:47.30 ID:nGbALrJD0
やべぇ
履歴確認したら国にオランダがポツポツあるんだけどwwwwww


だいじょうぶなのこれ?
34 スナネコ(四国地方):2013/04/04(木) 18:30:06.56 ID:PJEvbOdZ0
漏洩してないはずないしw
35 ライオン(四国地方):2013/04/04(木) 18:33:17.86 ID:buDGTBbC0
>>33
どんな感じかスクショplz
36 ボルネオウンピョウ(三重県):2013/04/04(木) 18:36:26.28 ID:gEFHZaXZ0
履歴の記録すくなすぎワロタ
遡れないようにしてんのか?
37 ヨーロッパヤマネコ(神奈川県):2013/04/04(木) 18:39:17.69 ID:mSheY2So0
38 ペルシャ(静岡県):2013/04/04(木) 18:39:50.83 ID:jq56C6GN0
日本の検索サイトの雄が主要サーバのroot取られて
ハッキングされ、とりあえず止めたから良かったものの
データ流出直前とか、恥さらしw
39 猫又(やわらか銀行):2013/04/04(木) 18:40:08.86 ID:oL7yrp+H0
500円くれるん?
40 ライオン(四国地方):2013/04/04(木) 18:42:28.59 ID:buDGTBbC0
>>37
串とかではないの?
オークションってところが恐い
41 ペルシャ(静岡県):2013/04/04(木) 18:42:37.40 ID:jq56C6GN0
>>37
ログインされてんじゃんw
42 ジョフロイネコ(東京都):2013/04/04(木) 18:44:03.84 ID:53w5wMVr0
>>23
なんか痒いよママ
43 ユキヒョウ(千葉県):2013/04/04(木) 18:47:18.69 ID:+O7gkJVy0
昨日もgooがそういう被害遭ったって話だったな
大丈夫なんか
44 ヨーロッパヤマネコ(神奈川県):2013/04/04(木) 18:50:37.05 ID:mSheY2So0
アクセス元がopera-mini.netってなってるんだけど
末端がパソコン…

オペラミニってスマホのブラウザだよね?
スマホでログインしたらちゃんとスマートフォンて表示されるし
よくわからん
45 アメリカンショートヘア(茨城県):2013/04/04(木) 18:51:05.48 ID:JhMT+zQ/0
情報が外部に送られる前に不正なプログラムを強制停止し

って、社内で不正なプログラムが稼動してたの?
46 トンキニーズ(北海道):2013/04/04(木) 18:52:55.64 ID:abdKpo6d0
韓国のサイバーテロ笑えなくてワロタ
ジャップは韓国の心配する前に、自分の心配しとけよな
47 サバトラ(関西地方):2013/04/04(木) 18:56:17.87 ID:h417Lq030
サイバー犯罪って攻撃してきた側を見つけて殺すとかできないからどうしようもないんだよな
48 ヒマラヤン(大阪府):2013/04/04(木) 18:57:37.30 ID:zJFcki2c0
対策されるのが心配なんで割れOSなんか使ってません^^;
49 ノルウェージャンフォレストキャット (庭):2013/04/04(木) 18:57:44.24 ID:fdKqeTCHP
>>46
え?割れ使ってた国家がなんだって?ん?んん?www
50 ボンベイ(チベット自治区):2013/04/04(木) 18:58:18.39 ID:ogj6c4JO0
ファイルを作成まで出来たら持ち出しも出来るんじゃないの?
51 アメリカンカール(神奈川県):2013/04/04(木) 18:58:53.11 ID:Nc9eqLbt0
パスワードはサイトごとに12ケタのランダムな文字列にしてる

たとえばこんなの
w3MuyH5bYDWB

これで、パスワードのハッシュが漏れても、まずログインされない
52 ボンベイ(チベット自治区):2013/04/04(木) 18:59:44.75 ID:ogj6c4JO0
>>37
これってどうやって確認出来るんだっけ?
53 ボンベイ(チベット自治区):2013/04/04(木) 19:01:39.85 ID:ogj6c4JO0
https://lh.login.yahoo.co.jp/

これか
俺のは大丈夫っぽかった
54 ウンピョウ(大阪府):2013/04/04(木) 19:01:45.90 ID:pDMAeyhY0
銀行に強盗が入ってきてて、金庫から一部お金出されてたけど
袋にまとめてる途中で犯人は何も盗らず逃げた

だから盗られたわけではないのでセーフ(^^;



・・・ってことか
55 ライオン(四国地方):2013/04/04(木) 19:31:01.32 ID:buDGTBbC0
>>44
Opera Miniは画像表示とかで、負荷軽減やスマホ用に最適化するために串経由するんだってさ
56 バリニーズ(東日本):2013/04/04(木) 19:44:02.48 ID:MoYtnIif0
>>53
>ログインに成功した過去30件分の履歴を確認できます。(ログイン履歴とは)
>不審なログイン履歴を見つけたら

これを見る限り大丈夫だ。>>37はたぶん大丈夫じゃない。
57 サバトラ(新潟県):2013/04/04(木) 19:46:00.11 ID:QYZRnl1E0
自作自演?
58 スミロドン(茨城県):2013/04/04(木) 20:20:37.97 ID:m3TG7AN30
めんどくさー
ワンタイムパスワードいれるか
59 バリニーズ(神奈川県):2013/04/04(木) 20:34:34.57 ID:JIT0LPPK0
>>5
バーカ
60 アメリカンワイヤーヘア(静岡県):2013/04/04(木) 20:42:11.15 ID:WMJk7tPc0
母ちゃんはちょいとまえにフィッシング詐欺にあったわ
テンパるとだめね。
クレカ会社から連絡きて知ったみたいだが。
61 マンクス(岐阜県):2013/04/04(木) 20:53:53.22 ID:fw9cpk2t0
絶対漏洩していると思う
62 スミロドン(茨城県):2013/04/04(木) 22:47:34.38 ID:m3TG7AN30
ワンタイム入れたわ
これでまもれるんかね
63 ノルウェージャンフォレストキャット (福岡県):2013/04/04(木) 23:24:12.35 ID:gfrCJ50jP
>>37はさっさとパス変えた方がいいだろ
64 カナダオオヤマネコ(東日本):2013/04/04(木) 23:30:15.73 ID:ZaXKH6wS0
ログイン履歴見たら2ヶ月ログインしてなかった
迷惑メールが400通ぐらいきてたwww
65 ライオン(千葉県):2013/04/05(金) 00:17:27.37 ID:qsFaHlkM0
確かに、久しぶりにログインしたら迷惑メールに目が行ったわ
66 サビイロネコ(佐賀県):2013/04/05(金) 12:44:31.58 ID:aQ8Q/+d70
ヤフーって他のメールサービスに比べてSPAMが多いよね
なんでだろ
67 バーミーズ(東京都):2013/04/05(金) 13:29:40.54 ID:g2d3I1TI0
>>12
俺もログイン履歴問題なかった(`・ω・´)
68 ジャガー(やわらか銀行):2013/04/05(金) 13:33:32.31 ID:pxDOfELm0
500円の金券はよ
69 ベンガル(大阪府):2013/04/05(金) 13:57:14.40 ID:0KAwh7JI0
>>37
IPからホストの変換ってたまに訳の解らん国で表示されたりする
70 ピューマ(北海道):2013/04/05(金) 14:15:29.82 ID:oRVQ3CF40
広報の仕方で悪い印象減らそうとしてるんだと思うが
不正なプロセス起動されてるならOSに直アクセスされたわけで
最悪レベルの不正アクセスされてんだろボンクラ会社が
いい加減にセキュリティホールだらけのシステムどうにかしろ
71 チーター(東日本):2013/04/05(金) 14:39:46.51 ID:PnE1rZvW0
ログイン履歴に何もないやと安心したが
ヤフーが怪しいの消してたらわからんよな
結局の所やばい
72 アメリカンカール(岩手県)
ヤフーメッセンジャーに丸の内OCNが数回ログインしてんな
何者だ?