piyolog

piyokangoの備忘録です。セキュリティの出来事を中心にまとめています。このサイトはGoogle Analyticsを利用しています。

5月30日頃から発生しているMixiへの不正ログインをまとめてみた。

2014年5月30日頃から確認されているMixiへの不正ログインを簡単にですがまとめます。

(1) 被害対象

  • 不正ログイン被害件数:アカウント 最大約4万件(6月9日報道)→26万3596アカウント(ミクシィ発表6月16日24時時点)
  • ログイン試行回数 約430万回(6月16日24時時点)
  • ログイン試行日数 5月30日〜6月17日現在も継続中
  • ログイン成功率 6.1%(6月16日24時時点)
  • 会員数 約1300万人(2013年2月時点)
補足情報
  • 不正ログイン後に何か投稿が行われる等といった被害は確認されていない。
  • 不正ログイン後に個人情報を閲覧されている可能性はある。
  • ミクシィは同社サーバーへの不正アクセスについて否定している模様。*1
  • ミクシィは特定のユーザーを狙ったものではないとの見解。
  • 6月17日ミクシィ発表時点で課金やmixiポイントの不正利用は確認されていない。

(2) 発端

  • 不正ログインされたユーザーからの問い合わせをミクシィが受けたことによる。

(3) 原因

  • 三者による不正なログインによるものと推測される。
    • ミクシィは他社サイトから漏れた情報(メールアドレスとパスワードのリスト)が用いられている可能性があると説明。

(4) 対応・対策

  • 不正ログインされたユーザーへ登録メールアドレスとパスワードのリセットを呼びかけ。
    • メールではなくMixiのメッセージ機能で注意喚起。*2 不審なアドレスからログインされた場合にはメールにてログイン通知が行われる。
  • 不正ログインを試行するIPアドレスのアクセス制限
  • Mixiトップページにパスワード使いまわしを避けるよう注意喚起を掲載
  • 被害を受けたユーザーに対して、ログインが1ヶ月以内に行われているかによって対応を分けている。
    • 1ヶ月以内にログインし、被害を受けたユーザーはMixiメッセージでパスワード変更を依頼
    • 1ヶ月以内にログインせず、被害を受けたユーザーはログインを一時停止(アカウントロック?)

インシデントタイムライン

日時 出来事
5月30日頃〜 Mixiに対して不正なログインが行われ始める。6月17日現在も行われている模様。
6月2日 ミクシィがユーザーから問い合わせを受け調査。不正ログインを把握。
6月5日 ミクシィMixiユーザーへメッセージを使って注意喚起を通知。
6月6日 ミクシィMixiへの不正ログインが行われていることを確認。
6月11日 ミクシィが重要なお知らせとしてパスワード変更のお願いを掲載。
6月17日 ミクシィが現時点における不正ログインの被害状況、及び対応策について発表。

不正ログインに使用されたと思われるIPアドレス

5月31日以降のMixi不正ログイン関係のつぶやきで見かけたIPアドレスは次の通り。一連の不正ログインにすべて関係しているかは不明です。

112.138.XXX.XXX t-com.ne.jp
114.156.XXX.XXX wakayama.ocn.ne.jp
114.169.XXX.XXX wakayama.ocn.ne.jp
118.14.XXX.XXX wakayama.ocn.ne.jp
122.22.XXX.XXX wakayama.ocn.ne.jp
126.192.XXX.XXX openmobile.ne.jp

過去の被害状況

Mixiは過去にも何度か不正ログインの被害を受けており、まとめると次の通りになります。

発生時期 被害件数
2014年2月5日〜10日 370件
2014年2月28日 16,972件*3
2014年5月31日〜6月17日(現在進行形) 263,596件

更新履歴

  • 2014/06/09 PM 新規作成
  • 2014/06/10 PM IPアドレスを集約しました。
  • 2014/06/15 AM ミクシィの掲載情報を追加。
  • 2014/06/17 PM ミクシィ発表の被害状況について追加。