2020年4月25日土曜日

【企業を標的としたサイバー攻撃】任天堂を狙った不正アクセス

大手ゲーム企業が今度は標的にされましたね。不正アクセスなので、愉快犯とか政治的なテロというわけではなく、個人的にゲームソフトを狙った攻撃とみていいのではないでしょうか?

しかし任天堂側からしてみれば、顧客の個人情報の大量の流失を招いてしまったことがあり、企業責任としては甚大なものがあるといえます。今どきですから三菱電機のようにセキュリティはしっかりしていた、と思われる企業に対しての攻撃は従企業側にとっては衝撃でしょうが、社内のサイバーセキュリティ全般を見直すためにはいい機会かもしれません。

個人情報が漏洩してしまったことは、はなはだ残念なことですが、同じことをまたやらかさないように対策を講じていけば問題ないでしょう。

元の記事


任天堂、個人情報16万件が流出 不正ログインで購入も
4/24() 21:37配信 https://headlines.yahoo.co.jp/hl?a=20200424-00000083-asahi-soci

朝日新聞社

 任天堂は2020424日、ゲームソフトなどをインターネット上で購入する際に使う個人のアカウントに不正にログインされる被害が起きたと発表した。計16万件が被害を受け、氏名や生年月日などの個人情報が流出したほか、不正にクレジットカードが使われた可能性もあるという。

 ニンテンドースイッチのソフトやスマートフォン向けアプリを購入する際に使う「ニンテンドーアカウント」で、同社の別のアカウントと連携させる機能を使っていた人が被害を受けた。ゲームソフトなどが不正に購入された可能性もある一方、クレジットカードの情報自体の流出は確認されていないという。

 同社の調査で20日に発覚し、24日に不正ログインできないように対策をとったという。被害を受けた可能性のある人にはメールで連絡し、パスワードの変更や購入履歴の確認を求めるという。不正利用が確認された場合は「個別に対応していく」(同社広報)という。問い合わせは、お客様相談窓口(0570・011・120)まで。(森田岳穂)


動画
任天堂の個人情報流出は、「任天堂のせいではない!」
まあたいていの人の認識はこの方のような感じじゃないでしょうか?

この件に関しては、任天堂側から具体的な対策が公表されています。

お客様各位
2020424
任天堂株式会社

「ニンテンドーネットワークID」に対する不正ログイン発生のご報告と「ニンテンドーアカウント」を安全にご利用いただくためのお願い

 日頃は弊社商品をご愛顧賜りまして、誠にありがとうございます。
この度、何らかの手段で弊社サービス以外から不正に入手したログインIDとパスワード情報を用いて、4月上旬ごろから「ニンテンドーネットワークID1、以下NNID)」に、なりすましログインを行ったと思われる現象が発生していることを確認いたしました。
また、このなりすましログインを利用し、NNID経由で一部の「ニンテンドーアカウント」に不正にログインされた事象があることも確認いたしました。
そのため、本日NNIDを経由してニンテンドーアカウントにログインする機能を廃止いたしましたのでお知らせいたします。
また、不正ログインされた可能性があるNNIDやニンテンドーアカウントに対し、順次パスワードリセットを行います。

<お客様ヘのお願い>
  • パスワードリセットが行われたNNIDやニンテンドーアカウントにはメールでお知らせいたしますので、次回、使用される際はパスワードの再設定(※2)をお願いいたします。その際、すでに他のサービス等でお使いのパスワードの使いまわしは避けていただきますようお願いいたします。
  • また、これまでNNIDを経由してニンテンドーアカウントにログインされていたお客様につきましては、次回のログイン以降、ニンテンドーアカウントのメールアドレス/ログインIDでログインいただきますようお願いいたします。
  • NNIDとニンテンドーアカウントで同一のパスワードを使用されますと、マイニンテンドーストアやニンテンドーeショップにて、残高および登録済みのクレジットカード・PayPalを不正に利用されてしまう恐れがございます。NNIDとニンテンドーアカウントには異なるパスワードを設定いただきますようお願いいたします。なお、今回の不正ログインに関連して、お客様のニンテンドーアカウントに身に覚えのない購入履歴がある等の被害が確認された場合には、個別に調査を行った上で、購入の取消し等の対応を行わせていただきます。順次手続きを進めますのでお待ちください。
  • 加えて、かねてよりご案内させていただいておりますとおり、弊社サービスを安心、安全にご使用いただくため、ニンテンドーアカウントには二段階認証を設定していただきますようお願いいたします。
なお、本件の影響に関する詳細は以下の通りです。

不正ログインを受けた可能性のあるNNID
16万アカウント
第三者に閲覧された可能性のある情報
●NNIDに登録されている以下の情報
  • ニックネーム、生年月日、国/地域、メールアドレス
NNIDに不正ログインされた影響により、NNIDが連携されているニンテンドーアカウント(二段階認証を設定しているものを除く)の以下の情報についても、第三者に閲覧された可能性があります。
ニンテンドーアカウントに登録している以下の情報
  • おなまえ、生年月日、性別、国/地域、メールアドレス
閲覧された可能性のある情報の中に、クレジットカード番号はございません。
お客様や関係者の皆様には、ご迷惑とご心配をおかけすることを、深くお詫び申し上げます。今後、同様の事象が発生しないよう、より一層のセキュリティー強化と安全性の確保に努めてまいります。
お客様におかれましても、ご自身のアカウントの不正利用を防ぐため、上記の<お客様へのお願い>をご留意の上、弊社アカウントをご利用いただきますようお願いいたします。


かなり事後調査と処理は的確であるものと感じます。顧客サイドからすると自分の情報がネットに流出するだけで、かなりの不安ではあるかとは思います。いったんネットに流出した個人情報は二度と元に戻すことはできません。この機会を反面教師にして社内セキュリティの強化をはかるしかありません。

0 件のコメント:

コメントを投稿