ニュース

LINEヤフーで個人情報漏洩の衝撃!韓国ネイバー経由の攻撃が40万件超の被害をもたらす

 
ソフトバンク > Aホールディングス > LINEヤフー LINEヤフー株式会社(ラインヤフー、英: LY Corporation)は、日本の大手インターネット企業(事業持株会社)。ポータルサイト「Yahoo! JAPAN」やインスタントメッセンジャー「LINE
52キロバイト (6,315 語) - 2023年11月23日 (木) 23:48
m kyodo nor 2023112701000633 - LINEヤフーで個人情報漏洩の衝撃!韓国ネイバー経由の攻撃が40万件超の被害をもたらす
(出典 img.news.goo.ne.jp)


 
 
 
LINEヤフーの個人情報が40万件も流出してしまったようですね。韓国ネイバーを経由した攻撃とのことで、ユーザーのプライバシーについて心配です。今後はセキュリティ対策を強化する必要がありますね。
 

 

1 ばーど ★ :2023/11/27(月) 17:08:23.83 ID:vuhuoemy9
LINEヤフー、個人情報40万件超流出 韓国ネイバー経由で攻撃

LINEヤフーは27日、同社のサーバーがサイバー攻撃を受け、LINEアプリの利用者情報など計40万件超の個人情報が流出したと明らかにした。利用者個人を特定できる情報の流出はないという。

同社によると、流出したのは、LINE利用者の性別や年代、LINEスタンプの購入履歴など。利用者の銀行口座、クレジットカードなどは流出していないという。一方で、同社の取引先や社員のメールアドレスなども外部に漏れた。

同社はサイバー攻撃を10月9日に確認したと説明している。大株主の韓国IT大手ネイバーのサーバーがサイバー攻撃を受け、一部の従業員向けシステムを共通化しているLINEヤフーも不正アクセスを受けたという。すでに対策を講じたとしている。

同社は原因を特定できたとし、27日午後にも詳細を公表するという。

朝日新聞 2023年11月27日 13時04分
https://www.asahi.com/articles/ASRCW46N1RCWULFA00S.html

前スレ
LINEヤフー、個人情報40万件流出か 不正アクセス被害 [ばーど★]
https://asahi.5ch.net/test/read.cgi/newsplus/1701054796/




 

 
34 ばーど ★ :2023/11/27(月) 17:16:35.97 ID:vuhuoemy9
>>1 他ソース

LINEヤフー、個人情報流出発表 不正アクセスで44万件か

LINEヤフーは27日、同社のサーバーが第三者からサイバー攻撃を受け、LINEアプリの利用者情報など約44万件の個人情報が流出した可能性があると発表した。大株主である韓国ネット大手ネイバーと一部の社員向けシステムを共通化しており、同社が攻撃を受けたことでLINEヤフーのサーバーも不正アクセスを受けたとみられる。

LINEヤフーは10月中旬に不正アクセスを確認して対策を施した。同社は「ユーザー情報や取引先情報を利用した二次被害の報告は受けていない」としている。LINEヤフーは10月にZホールディングス(HD)とLINE、ヤフーが合併して発足した。旧ZHDや旧ヤフーの個人情報は流出していないもようだ。

流出したのは利用者情報をランダムな文字列に変換した「識別子」で、技術的に解析すればLINEのプロフィル情報にある氏名などを第三者が閲覧できる可能性がある。このほか、LINE利用者の年代や性別、LINEスタンプの購入履歴の情報なども流出した。

LINE内でやり取りしたメッセージの内容や利用者の銀行口座、クレジットカードなどの情報流出は確認されていない。

流出した情報にはLINEヤフーの取引先や社員に関するものも含まれる。取引先や社員はメールアドレスなどが漏れたもよう。

LINEヤフーとネイバーは技術面でも協力しており、一部の社員向けのシステムを両社で共通化している。今回はネイバー子会社の取引先のパソコンがマルウエア(悪意のあるソフトウエア)に感染したことが不正アクセスのきっかけのようだ。ネイバーが不正アクセスを受け、LINEヤフーのサーバーも攻撃を受けたとみられる。

以下全文はソース先で

日経新聞 2023年11月27日 12:00 (2023年11月27日 15:43更新)
https://www.nikkei.com/article/DGXZQOUC270BU0X21C23A1000000/
59 ウィズコロナの名無しさん :2023/11/27(月) 17:21:46.89 ID:aiRj8czV0
>>34
>今回はネイバー子会社の取引先のパソコンがマルウエア(悪意のあるソフトウエア)に感染したことが不正アクセスのきっかけのようだ

社員が○ホなだけw サイバー攻撃で誤魔化すw
39 ウィズコロナの名無しさん :2023/11/27(月) 17:17:02.85 ID:zXZABpf90
>>1
そもそも韓国では国家機関による盗聴は合法なので、韓国にあるLINEのサーバー手前で傍受することで韓国の国家情報院が個人情報手に入れて欧州に隠してたのがばれてる。
LINEはその後日本にサーバーを移設して個人情報を守るとほざいていたが、誰がそんなの信じると思う
50 ウィズコロナの名無しさん :2023/11/27(月) 17:20:16.43 ID:0KsqbUGu0
>>1
>>2
アベがLINE推進してた理由がこれか
54 ばーど ★ :2023/11/27(月) 17:20:43.50 ID:vuhuoemy9
>>1 公式ソース追加(抜粋)

■本事案の影響(詳細は別添を参照ください)
11月27日時点で、本件により漏えい(可能性も含みます)が確認できた個人情報は以下のとおりです。

〈ユーザーに関する情報〉
 ・ユーザーに関する個人情報 302,569件(うち日本ユーザー129,894件)
 推計値49,751件を含む(うち日本ユーザー15,454件):LINEユーザー内部識別子*2に紐づくサービス利用履歴など

 うち、通信の秘密*3に該当する情報 22,239件(うち日本ユーザー8,981件)
 推計値3,573件を含む(うち日本ユーザー31件)

口座情報、クレジットカード情報、LINEアプリにおけるトーク内容は上記に含まれません。

〈取引先等に関する情報〉
 ・取引先等に関する個人情報 86,105件:取引先等のメールアドレス等
 ・取引先等のメールアドレス*4 86,071件
 ・取引先等の従業者の氏名、所属(会社、部署)、メールアドレス等 34件

〈従業者等に関する情報〉
 ・従業者等に関する個人情報 51,353件:氏名、社員番号、メールアドレス等
 ・ドキュメント管理システム内の従業者等に関する個人情報 6件
 ・認証基盤システム内の従業者等に関する個人情報*5 51,347件
 ・当社および当社グループ会社 30,409件
 ・NAVER社およびグループ会社 20,938件

*1 当社、当社グループ会社、NAVERグループにおける従業員、業務委託先および派遣元等の従業者
*2 LINEのアプリケーション内部で機械的にユーザーを識別するためのものであり、友だち追加のためのID検索に用いるLINE IDとは異なります。
*3 メッセージのように特定者間のやり取りに関連する情報
*4 当社メーリングリストに含まれていた当社(当社グループ会社を含む)ドメイン以外のメールアドレス
*5 提供しているシステムに応じて会社を区分。本件数は、アカウント数であり重複がある。従業員数とは一致しない。

■時系列対応(日本時間)
2023/10/09:当社関係会社のサーバーを経由して当社サーバーに不正アクセス開始

2023/10/17:当社セキュリティ部門がシステムにて不審なアクセスを検知し調査開始

2023/10/27:外部からの不正アクセスである蓋然性が高いと判断
不正アクセスに使用された可能性のある従業者のパスワードをリセットし、当社関係会社から当社へのアクセスの経路となったと推測される当社関係会社のシステムから、当社の各サーバーに対するアクセスを順次遮断

2023/10/28:従業者の社内システムへの接続について再ログインを強制実施

2023/11/27:ユーザーおよび従業者等への通知を開始

■対象者へのお知らせおよび今後の方針について
二次被害のおそれがあると評価したユーザーの皆さまには、個別にご連絡いたします。それ以外の、取引先の皆さまを含むご連絡可能なお客様に対しても個別のご連絡を実施予定です。該当の既存ユーザーおよび現時点で退会されているユーザー、取引先の皆さまには、ご登録いただいたメールアドレス、またはLINE公式アカウント「LINE Official Account」を通じた「LINE」アプリへのメッセージの通知機能等を通じて個別にご案内いたします。また、該当する当社従業者につきましても、本事案の説明を行います。なお、個別にご連絡ができない皆さまには、本発表を以て、通知とさせていただきます。

LINEヤフー 2023年11月27日
https://www.lycorp.co.jp/ja/news/announcements/001002/
91 ウィズコロナの名無しさん :2023/11/27(月) 17:31:24.82 ID:oC5NhnxU0
>>54
初動に時間かかりすぎやなあ
セキュリティへの投資減らしてません?
65 ウィズコロナの名無しさん :2023/11/27(月) 17:23:42.11 ID:c+4763iu0
>>1
>「YAHOO JAPAN 」は韓国系企業ということご存知でしたか?
アメリカのYAHOOとは全く関係がなく、韓国系企業ソフトバンクが筆頭株主のれっきとした韓国系企業です。

アカウント持ってなくて安心した
67 ウィズコロナの名無しさん :2023/11/27(月) 17:24:19.67 ID:8oANQavs0
>>1
> 同社はサイバー攻撃を10月9日に確認した

は?
もう11月も末なんだが
2 ウィズコロナの名無しさん :2023/11/27(月) 17:09:11.80 ID:hGHaSwj/0
LINEはもちろん実名登録しないようにしてる
ヤフーメール使ってるけどパスワードは変えたほうがいい?
12 ウィズコロナの名無しさん :2023/11/27(月) 17:11:40.89 ID:QbJtBfFe0
>>2
変えた方がええで
こういうのが怖いからYahooと反日企業LINEがくっつくの嫌だったんだわ
13 ウィズコロナの名無しさん :2023/11/27(月) 17:11:49.63 ID:D9WZD3iT0
韓国企業に個人情報を渡すのって、怖いんだけど?
韓国って、反日思想で日本に復讐したいと思ってるんでしょ?
LINEのメッセージや、写真も全部見られてるよ?
日本人って、平和○ケが酷いね
31 ウィズコロナの名無しさん :2023/11/27(月) 17:15:53.73 ID:SxuzJtAN0
>>13
実質敵国だからな
下朝鮮は日本を仮想敵国として軍事演習したりしてるし
下手に信用すると後ろから撃たれるだけ
33 ウィズコロナの名無しさん :2023/11/27(月) 17:16:24.30 ID:fXtC5Jn/0
>>31
敵に徹する北のほうがマシだよな
18 ウィズコロナの名無しさん :2023/11/27(月) 17:13:03.84 ID:VKVdDo800
朝鮮アプリなんぞ使ってるからだ
41 ウィズコロナの名無しさん :2023/11/27(月) 17:18:02.87 ID:jnHOJiiY0
>>18
国産アプリねえんだもん
35 ウィズコロナの名無しさん :2023/11/27(月) 17:16:46.05 ID:9bAAJ4bc0
でも結局使い続けるんだろ
辞めたって書き込み見たことがない
42 ウィズコロナの名無しさん :2023/11/27(月) 17:18:07.58 ID:WH2DoeNI0
>>35
銀行に金を入れてなければどうという事はない
作り直すのがめんどくさいけどね
83 ウィズコロナの名無しさん :2023/11/27(月) 17:28:35.70 ID:FrsV2My10
>>42
いやいや、単純に、何をやっても使ってればヤバイよ
使ってなくても知人が使ってたらヤバいし
37 ウィズコロナの名無しさん :2023/11/27(月) 17:16:51.56 ID:QbJtBfFe0
LINE社長 出澤 剛
こんな誠実そうな人が個人情報流出させるとは思えん

b5fV09M - LINEヤフーで個人情報漏洩の衝撃!韓国ネイバー経由の攻撃が40万件超の被害をもたらす
(出典 i.imgur.com)
45 ウィズコロナの名無しさん :2023/11/27(月) 17:18:34.10 ID:uQce+tBP0
>>37
どことなく、AIで作成したように見える
47 ウィズコロナの名無しさん :2023/11/27(月) 17:19:01.33 ID:MSG46JbI0
>>37
社長が誰だろうと関係ないよ
こんなむちゃくちゃなアプリを流行らせた奴が悪い
48 ウィズコロナの名無しさん :2023/11/27(月) 17:19:13.72 ID:0VPBWnQb0
昔韓国にデータは一切無いとか断言してなかったっけ
51 ウィズコロナの名無しさん :2023/11/27(月) 17:20:17.56 ID:uQce+tBP0
>>48
韓国にはなくてもセキュリティホールが見つかればその国経由してしまうので
56 ウィズコロナの名無しさん :2023/11/27(月) 17:21:17.35 ID:WH2DoeNI0
郵便局やヤマトや佐川から勝手にLINEで配達案内くるようなアプリだし
元から情報漏れまくりだろ
62 ウィズコロナの名無しさん :2023/11/27(月) 17:22:17.30 ID:MSG46JbI0
>>56
あれ若い子は何の疑問も持たず「便利~」って感じなのが不思議
俺の頭が古いのかねぇ…
57 ウィズコロナの名無しさん :2023/11/27(月) 17:21:20.81 ID:BzF/rRjw0
LINEって昔から情報漏洩してるよな
何でみんな使ってるんだろうか
脳死してるのか
72 ウィズコロナの名無しさん :2023/11/27(月) 17:26:17.98 ID:vlV4XF3n0
>>57
自分が使わなくても自分の番号をスマホに入れてる人が使ってたら
自分の番号とかLINEのサーバーにアップされてる可能性大だから自分が控えてもあまり意味ない
74 ウィズコロナの名無しさん :2023/11/27(月) 17:26:32.19 ID:u28LkZdr0
みんなVIPにでもなったつもり?
誰もお前の情報なんていらんてwwww
82 ウィズコロナの名無しさん :2023/11/27(月) 17:28:08.56 ID:aiRj8czV0
>>74
そうやって洗脳するんだよww
国会議員も使っているよね?w
88 ウィズコロナの名無しさん :2023/11/27(月) 17:30:34.82 ID:szROhXFf0
>>74
海の向こうには日本人になりたい人らがたくさんおるんやで
北とか北とか北とか
93 ウィズコロナの名無しさん :2023/11/27(月) 17:32:23.79 ID:MSG46JbI0
>>74
でたお前の情報なんか価値ないだろ論
データリストになれば価値あるんだよ、しかも俺ら消費者にとって良くない方向に
98 ウィズコロナの名無しさん :2023/11/27(月) 17:33:03.32 ID:8oANQavs0
>>74
要らんのに盗むヤツがいる不思議
100 ウィズコロナの名無しさん :2023/11/27(月) 17:33:26.45 ID:Hoqq6BoU0
KCIAは正規アクセスだったりして
 


この記事の関連記事はこちら!

COMMENT

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

CAPTCHA


日本語が含まれない投稿は無視されますのでご注意ください。(スパム対策)

ABOUT ME
まーちゃん
お越し頂きありがとうございます! 当サイト「会社員の僕が使う話題まとめ」管理人の「まーちゃん」と申します 6月14日生まれのふたご座です 普段は会社員としてほそぼそとブログで自分の使う話題をまとめていこうと思っていたのですが存外パソコンを触るのが好きらしくページのデザインなどいろいろといじるのにハマってしまいました笑 話題探しに困ったらよかったら覗いてみてください! 管理人ほしい物リスト公開中! 相互リンク募集中です! ご連絡はこちらへ
■こちらもどうですか?■