KCI-20180816-01 のバックアップ(No.1)


KCI-20180813-01 SI-I-A-U eoIDへの不正ログイン Edit

識別コードKCI-20180813-01
対象クラウドサービスeoID
STRIDES(成りすまし),I(情報漏えい)
データタイプI(個人情報)
件数A(7,131)
責任主体U(ユーザー)
※他クラウドサービスから漏えいしたパスワードが利用されたか、弱いパスワードが設定されていたものに対して不正ログインが発生したと想定される。
主な原因パスワード試行攻撃
概要パスワード試行攻撃によりeoIDにログインされ、個人情報が漏えいした。
参考eoIDに対する不正なログインについてのお知らせ
「mineo」も不正ログイン被害、6458件 リスト型攻撃で
リスト型攻撃で顧客情報6,458件が流出の可能性|株式会社ケイ・オプティコム

時系列 Edit

  1. 2018/08/13 攻撃者が不正ログインを試行する攻撃開始。8/20まで継続。
  2. 2018/08/15 攻撃を検知。
  3. 2018/08/16 情報を公開(8/21に追加情報を公開)。