◎正当な理由による書き込みの削除について:      生島英之とみられる方へ:

【3万人流出】クロネコメンバーズにパスワードリスト攻撃、顧客アカウント3,467件に不正ログイン発生 ->画像>9枚


動画、画像抽出 || この掲示板へ 類似スレ 掲示板一覧 人気スレ 動画人気順

このスレへの固定リンク: http://5chb.net/r/newsplus/1564028486/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

1孤高の旅人 ★2019/07/25(木) 13:21:26.79ID:zm6eeKix9
クロネコメンバーズにパスワードリスト攻撃、顧客アカウント3,467件に不正ログイン発生
2019.07.25
https://cybersecurity-jp.com/news/32587

ヤマト運輸株式会社は2019年7月24日、同社ウェブサービス「クロネコメンバーズ」の顧客アカウント3,467件に、特定のIPから不正ログインが確認されたと明らかにしました。
異常を検知した同社が調査を進めたところ2019年7月23日に、不審なIPからのアクセスを約3万件ほどを確認。これにより顧客アカウント3,467件が、不正ログインを受けたとの見方を示しています。

2名無しさん@1周年2019/07/25(木) 13:21:56.69ID:EUwJulCl0
またか、ここもセキュリティはザルだな

3名無しさん@1周年2019/07/25(木) 13:23:10.93ID:j+q5SXQl0
PSNがお漏らししたせい

4名無しさん@1周年2019/07/25(木) 13:24:09.63ID:kw0PPPWv0
確かここも2段階認証って?w
のレベルだったろ?

5名無しさん@1周年2019/07/25(木) 13:26:24.00ID:2tj6jxCs0
これが日本のITのレベル
残念とかいうレベルじゃない
人を育てない、教育しないということはこんな結果を招くってことだ。

6名無しさん@1周年2019/07/25(木) 13:27:26.05ID:SYHt2kNZ0
アベトモメンバーズのお漏らしまだ?

7名無しさん@1周年2019/07/25(木) 13:27:49.74ID:HpbkU8qZ0
で、誰がやったわけよ

8名無しさん@1周年2019/07/25(木) 13:28:14.15ID:YiK/KcfH0
海外の犯罪組織に日本はザルだってバレたか

9名無しさん@1周年2019/07/25(木) 13:28:19.06ID:9P2W5D1n0
金を持ってそうな人の住所を探してんのかな?

10名無しさん@1周年2019/07/25(木) 13:28:30.18ID:Q+WO8kJX0
そのなかに自分のIDがあるかどうかは分からないの?

11名無しさん@1周年2019/07/25(木) 13:28:35.98ID:d3iCc54+0
>>5
いやいやいや

12名無しさん@1周年2019/07/25(木) 13:28:46.23ID:FEWu9pKA0
犯人はミクシィの社員

13名無しさん@1周年2019/07/25(木) 13:28:48.20ID:10pum42p0
特定のIPってどこだよ

14名無しさん@1周年2019/07/25(木) 13:31:06.35ID:/hjkE+530
これなんか得すんの?

15名無しさん@1周年2019/07/25(木) 13:31:15.94ID:mFBd7/Ok0
>>10
個別にメールくるらしいよ。
それと、ログイン時にパスワード変更求められたら該当者。

16名無しさん@1周年2019/07/25(木) 13:31:15.98ID:0azDb/JP0
クロネコメンバー

17名無しさん@1周年2019/07/25(木) 13:31:17.92ID:IKTFfYkF0
>>10
ログインすれば対象者はパスワード変えろと言われるらしい

18名無しさん@1周年2019/07/25(木) 13:32:25.30ID:6cZgR99q0
>>14
住所と名前バレるんじゃね
あとアマゾンと連携できたはずだからやばいんじゃない

19名無しさん@1周年2019/07/25(木) 13:33:27.24ID:2tj6jxCs0
昨日はコーナン、今日はクロネコ

20名無しさん@1周年2019/07/25(木) 13:33:45.42ID:aSSv4igR0
クレカ登録してないから実害は無さそうだけど
困ったもんだ

21名無しさん@1周年2019/07/25(木) 13:34:04.99ID:pRIHpsYF0
>>14
閲覧された可能性のある項目:
クロネコID、メールアドレス、利用の端末種別(パソコンまたは携帯・スマートフォン)、氏名、氏名ふりがな、電話番号、性別、郵便番号、住所、クレジットカード情報(カード番号の下4桁・有効期限・氏名)、アドレス帳情報(氏名・住所・電話番号)

だから何?って感じだな・・・

22名無しさん@1周年2019/07/25(木) 13:34:14.89ID:ZSEhSpDM0
クロネコが持ってそうな顧客データの利用方法が思い浮かばない

23名無しさん@1周年2019/07/25(木) 13:35:11.23ID:DNxAN59E0
>>21
バカそう

24名無しさん@1周年2019/07/25(木) 13:37:06.44ID:U3rT6kle0
どっちなんだろう。NTTは強制的に変更させるし、りそなは毎回アラート出してくるけど。


ヤマト運輸
 お客さまへのお願い
 お客さまには不正ログイン防止の観点から、定期的なパスワードの変更をお願いいたします。

総務省
これまでは、パスワードの定期的な変更が推奨されていましたが、2017年に、米国国立標準技術研究所(NIST)からガイドラインとして、
 サービスを提供する側がパスワードの定期的な変更を要求すべきではない旨が示されたところです(※1)。
 また、日本においても、内閣サイバーセキュリティセンター(NISC)から、パスワードを定期変更する必要はなく、流出時に速やかに
 変更する旨が示されています(※2)。
(※1) NIST SP800-63B(電子的認証に関するガイドライン)
(※2) https://www.nisc.go.jp/security-site/handbook/index.html

25名無しさん@1周年2019/07/25(木) 13:37:53.97ID:XY6aS5bz0
例のUNIQLOと同様で、スマホ主体のシステムが原因だろ?
どこの海の物とも山の物ともつかないサードパーティ製アプリケーションソフトウェアを数多に常駐させることだけが命のスマホなんかでリアルタイム決済とか、頭おかしい。

26名無しさん@1周年2019/07/25(木) 13:38:08.31ID:zeuYqoca0
詫びミニカーくれよ

27名無しさん@1周年2019/07/25(木) 13:39:02.10ID:00/BNAKC0
>>24
定期的に変えられると、ハッキングする側が困るでしょ

28名無しさん@1周年2019/07/25(木) 13:39:08.93ID:Xr7hZ33j0
ここ不正アクセスしても何かお金の足しになるネタなんてないだろ

29名無しさん@1周年2019/07/25(木) 13:39:26.10ID:7I4VIlds0
メアドをIDにするサービスは根本的にセキュリティザル

30名無しさん@1周年2019/07/25(木) 13:39:26.80ID:zm6eeKix0
お客様各位

【3万人流出】クロネコメンバーズにパスワードリスト攻撃、顧客アカウント3,467件に不正ログイン発生 	->画像>9枚

31名無しさん@1周年2019/07/25(木) 13:39:39.40ID:xUXAaPx30
防ぎにくいよな。ただリストにあるパスワードで入れるってのもなぁw

32名無しさん@1周年2019/07/25(木) 13:40:26.73ID:RFw+xK1H0
リトライ制限何回まで?

33名無しさん@1周年2019/07/25(木) 13:40:49.68ID:tKG3XzVy0
ハリボテ

34名無しさん@1周年2019/07/25(木) 13:41:07.52ID:+x1zkFhV0
Amazonとかの連携アカウントでログインしてる人は購入履歴とかも漏れてたりして

35名無しさん@1周年2019/07/25(木) 13:42:37.82ID:FEWu9pKA0
こんなもんに不正アクセスしてなんの得があるのよ?

36名無しさん@1周年2019/07/25(木) 13:43:07.92ID:/hjkE+530
>>21
なにがしたいんだろうな
自分宛に送らせるとか?

37名無しさん@1周年2019/07/25(木) 13:43:25.89ID:gQQHN7aP0
マジカヨ俺もやられたかな 

38名無しさん@1周年2019/07/25(木) 13:43:30.93ID:uu5R7LSq0
>>22
再配達の履歴で不在の時間がわかるとか?

39名無しさん@1周年2019/07/25(木) 13:44:53.16ID:3r+uHUVQ0
>>14
つい最近Tポイント連携で100万ポイント当たるとかいうのやってるんだよ
たぶんこれで自ら呼び寄せた犯罪ってところかな

40名無しさん@1周年2019/07/25(木) 13:44:58.60ID:Fai2cWus0
3万アクセスの1/10の当たりか?
会員総数が知りたい

41名無しさん@1周年2019/07/25(木) 13:45:33.11ID:7I4VIlds0
パスワード使い回ししてる奴なんていくらでもいる
IDがメアドのサイトならフリーパス

42名無しさん@1周年2019/07/25(木) 13:46:29.97ID:gQQHN7aP0
普通にアクセスできたから大丈夫そうだな 

43名無しさん@1周年2019/07/25(木) 13:46:44.16ID:wqkVeAZB0
>>4
> 4. お客さまへのお願い
> お客さまには不正ログイン防止の観点から、定期的なパスワードの変更をお願いいたします。

今どきパスワードの定期的変更を求める会社って…推して知るべし,かw

44名無しさん@1周年2019/07/25(木) 13:46:56.90ID:Fai2cWus0
>>35
簡単にリストアタックできる仕組みを利用されたと見るべきじゃないか?
当たったIDは別の会員サービスでの有効なログイン確率が高まるじゃないか

45名無しさん@1周年2019/07/25(木) 13:47:14.99ID:V5P2THVw0
>>21
まあ、既にリスト型攻撃のターゲットにされてる奴ならとっくに漏れてそうなレベルの情報かな
とりあえず紐付けしておこう程度

46名無しさん@1周年2019/07/25(木) 13:47:52.72ID:esrHwzOE0
俺の生体データやられてる

47名無しさん@1周年2019/07/25(木) 13:48:28.14ID:Gh9lDLdn0
>>39
あーYahooにそのバナー良く出てたね
登録しないで良かったわ

48名無しさん@1周年2019/07/25(木) 13:48:34.67ID:hcyIKc4S0
クロネコメンバーズは悪くないんだろ

49名無しさん@1周年2019/07/25(木) 13:49:42.52ID:O0Vmc14U0
まじか、登録してるわ
とりあえずパスワード変更して2段階認証設定しておいた
普通に前のパスワードでログインできたし、問題なかったってことかな?
まー12桁のランダム英数文字だからリスト攻撃なら大丈夫だろうが

50名無しさん@1周年2019/07/25(木) 13:49:45.89ID:d3iCc54+0
>>14
商品の窃取
→クレジットマスターとか盗難したカード番号で決済
→クロネコメンバーズのアカウントを乗っ取って、連携ID・メールアドレスほか変更して紐付け

→商品が発送されたら無人の宅配ロッカーほかに届け先を変更して勝手に受け取り

通販屋さんが属性確認でNGして、ヤマトさんに配送止め依頼してももう配達店の手前あたり
カード不正はチャージバックされて、通販屋さんか名義人が負担
窃取品を監禁すればホクホク

下らねーことやってねえで働けよ!と

51名無しさん@1周年2019/07/25(木) 13:51:05.15ID:msCLUNQa0
自動パスワードにしたから俺ももうパスワードわかんねーや

52名無しさん@1周年2019/07/25(木) 13:51:42.99ID:QYlAn9a40
リストアタックってのは利用者が他のサイトとパスワードを使い回しを行っていて

攻撃者「おっ!メアドとパスワードこのサイトで通るなら他のサイトでもいけるんじゃね?!」

そのように攻撃を行うものになる なお、漏れてるサイトは漏れた事実を書かないのでお察し。

アドバイスとしては、黒猫に限らず、全ての利用するパスワードは違うものを使えよな・・。
たまにいるだろ?郵便でもアンケートと役所と私信で
最後の住所に「1番目のポスト」とか「2番目のポスト」と書いたり
あるいは、「住所+家族(ぬいぐるみの名前)宛」というように書き足しておいてよ
漏れたときに何処の会社が漏らしてるか確認するだろ? やってることは一緒の対策だよ

53名無しさん@1周年2019/07/25(木) 13:52:50.38ID:3f2ak9cE0
どんなサービスでもアカウントを作らないとダメなやつは利用する気にならない。

54名無しさん@1周年2019/07/25(木) 13:52:53.37ID:0FHh9CvM0
昨日丁度再配達でログインしたばっか
仕方ない変えるか

55名無しさん@1周年2019/07/25(木) 13:53:04.31ID:SeUAM2Jr0
これ見てTポイントをクロネコミニカーと交換するつもりだったの思い出したわw

56名無しさん@1周年2019/07/25(木) 13:54:17.06ID:IbFyga0R0
パスワードリストとか流出する前に流出してるし

57名無しさん@1周年2019/07/25(木) 13:54:50.19ID:9dp3lhzz0
「おるかーーーー!」

58名無しさん@1周年2019/07/25(木) 13:55:45.30ID:oyu/2p0o0
まじかよ
パスワード変えないとダメなの?

59名無しさん@1周年2019/07/25(木) 13:57:16.03ID:j6mQrdm30
やべー、パワードリフトに見えた
疲れてるのかな(´・ω・`)

60名無しさん@1周年2019/07/25(木) 13:57:23.66ID:2DYbF6rz0
2段階認証設定しといたは

61名無しさん@1周年2019/07/25(木) 13:58:08.80ID:0FHh9CvM0
今ログインしたらPW変更しろとは言われなかったから変えなくていいか

62名無しさん@1周年2019/07/25(木) 13:58:48.92ID:hkEv+IpG0
これをやって得する人は限られてるんだが

63名無しさん@1周年2019/07/25(木) 14:01:19.35ID:RFw+xK1H0
同じIPで違うIDを何度も使った場合もロックでいいよな?

64名無しさん@1周年2019/07/25(木) 14:01:23.55ID:eSwExiwy0
対象じゃないけど、また不正ログインされる可能性あるだろ

65名無しさん@1周年2019/07/25(木) 14:02:07.96ID:lqbibXZg0
おれのアマゾンの荷物、横取りするつもりやな!

66名無しさん@1周年2019/07/25(木) 14:02:12.92ID:U87lVtT70
漏らしたり同じパスワード使いまわしてるアホが悪いだろコレ

67名無しさん@1周年2019/07/25(木) 14:02:52.52ID:xCebRlAI0
>>59
もう寝ろ

68名無しさん@1周年2019/07/25(木) 14:03:20.14ID:emt3q/ZB0
この頭悪いスレタイ見てヤマト運輸が3万件流出させたと思い込む奴多そうだな

69名無しさん@1周年2019/07/25(木) 14:03:28.58ID:g5jK1zb40
大昔にナナコ作る際に作ったっきりだな

70名無しさん@1周年2019/07/25(木) 14:03:46.67ID:mcmVAGJP0
リスト攻撃対策でパスワード使い回しは止めてる人も多いだろう
だから3万件の不正ログイン試行で入られたのが3千人分、になるわけだ
約1割のセキュリティーが疎かな人がやられたってことで

71名無しさん@1周年2019/07/25(木) 14:05:55.48ID:hACsyXOV0
俺のは無事だった
一応変えとくかな

72名無しさん@1周年2019/07/25(木) 14:06:05.44ID:hkEv+IpG0
>>68
ログインは成功しなくても3万のアカウントはリストとして漏れてたってことだよね?

73名無しさん@1周年2019/07/25(木) 14:06:13.41ID:eFZzPrja0
>>61
メンバーなのでログインしてみたけど不正アクセスされたIDには通知してるってよ

74名無しさん@1周年2019/07/25(木) 14:06:24.49ID:6Mz6/EEV0
使い回しはしてないけど
念のためパスワード変更と
2段階認証も付けた
まったく…(-_-#)

75名無しさん@1周年2019/07/25(木) 14:06:44.41ID:hkEv+IpG0
>>70
そのリスト攻撃のリストが何で漏れてんの?

76名無しさん@1周年2019/07/25(木) 14:09:43.78ID:MiQoFJ6U0
>>27
定期的に変えようが変えなかろうが、ブルートフォースには無関係
ならば、覚えにくい長文より覚えやすい短文設定してる客の方が易しい

77名無しさん@1周年2019/07/25(木) 14:10:32.23ID:hkEv+IpG0
>>21
> クロネコID、メールアドレス、利用の端末種別(パソコンまたは携帯・スマートフォン)、氏名、氏名ふりがな、電話番号、性別、郵便番号、住所、クレジットカード情報(カード番号の下4桁・有効期限・氏名)、アドレス帳情報(氏名・住所・電話番号)
>
> だから何?って感じだな・・・

全部じゃん火消しかよ
死ねよ

性癖もやばいしクレカもレシートなどで表示されない下四桁が肝心なのに

78名無しさん@1周年2019/07/25(木) 14:11:09.87ID:IbFyga0R0
>>63
家族で違うアカウントだったりマンション内でLANになってる環境とか

79名無しさん@1周年2019/07/25(木) 14:11:46.93ID:yLu7hxsp0
>>77
いや待て今クレカの上位12桁をレシートに書いちゃう糞業者どこだよそれが先だ
下四桁はハッシュで上位12桁から計算で出るんでみんな下4桁表示に切り替えてるのに

80名無しさん@1周年2019/07/25(木) 14:12:26.44ID:I7Lsont60
な、なんだって!!!!!

俺の12桁のパスも盗まれたのか?*/////////**-*-*/?

81名無しさん@1周年2019/07/25(木) 14:12:41.79ID:CI/nEPrG0
最も利用者の多いであろうamazonのセキュリティは高いから、他も
じゃないとクレジットカード登録とか出来ないもんね

82名無しさん@1周年2019/07/25(木) 14:12:42.12ID:NM2KIzTG0
つうか同一IPで認証失敗を何回も許すなよ

83名無しさん@1周年2019/07/25(木) 14:13:20.40ID:J8QaraXs0
ここに入ってどうすんの?
メルアドとパスワード目的?

84名無しさん@1周年2019/07/25(木) 14:13:46.12ID:Wkv1P7vd0
あーあ、宅配便です強盗や荷物押し付け詐欺のターゲットリストにされるわけか

85名無しさん@1周年2019/07/25(木) 14:15:20.89ID:a0nZnbAN0
参るな

86名無しさん@1周年2019/07/25(木) 14:17:41.32ID:6vlMOZyj0
一応セーフだったわ

87名無しさん@1周年2019/07/25(木) 14:19:26.14ID:LQqzwl6l0
リスト型だから不正ログインされた人は使いまわしてる人。
つまり、黒猫以外のサイトも全部変えなきゃいけないんだが、
そういうタイプはサイトの管理もしてないだろ。
パス管してる人はパスワードも変えてるだろうからな。

88名無しさん@1周年2019/07/25(木) 14:22:36.09ID:GZ1kjiLQ0
三審制(いくつでもいいが)取り入れてない時点で(ry

89名無しさん@1周年2019/07/25(木) 14:22:45.71ID:2rFUhlqQ0
配達日時を変更されちまうのか恐ろしい

90名無しさん@1周年2019/07/25(木) 14:24:04.83ID:pdoiQCzu0
少なくとも国外での需要がほぼ皆無なら
国外のIPからのアクセスは全部禁止しとけ

91名無しさん@1周年2019/07/25(木) 14:24:12.64ID:BPawHWyk0
これ時間指定狂わすぐらいしか使い道ないだろ

92名無しさん@1周年2019/07/25(木) 14:24:14.85ID:sgT5xUjX0
evernoteも不正アクセス発生中だけど何も発表ないのな

93名無しさん@1周年2019/07/25(木) 14:25:28.23ID:I7Lsont60
pjocnozamaemirp
これが破られたことのない俺のパス

94名無しさん@1周年2019/07/25(木) 14:26:11.53ID:nyVUY73D0
荷物の配達予定がばれる、家の前で待ち構えて本人のフリして受け取ることも可能
ヤマトは全宅配物を未来永劫補償すべきだろう

95名無しさん@1周年2019/07/25(木) 14:26:32.50ID:31QfgRzP0
10以上のサイト登録してたらパスワードなんて2,3通りくらいで使い回ししてるだろ

96名無しさん@1周年2019/07/25(木) 14:27:56.99ID:3r+uHUVQ0
>>87
クロネコのIDはメールアドレスじゃないから
別サイトのアタック用に
メールアドレスとパスワードの組が新しくリストに加わることになるよね

97名無しさん@1周年2019/07/25(木) 14:29:17.46ID:ne1yAdN70
クロネコからまだメールが来ないからセーフなのかな

98名無しさん@1周年2019/07/25(木) 14:30:04.32ID:zxv1UFV30
ヤマトと関係ないけど銀行のネットバンキングアプリと
ワンタイムパスワードアプリお同じスマホに入れて利用
するのは意味ないような気がするのだが
自分はワンタイムパスワードは面倒だけど専用の発生器
使ってる

99名無しさん@1周年2019/07/25(木) 14:30:04.87ID:i1bkpGzj0
なんで?

と思ったら、クレジットカードナンバーの入力欄があったか。

100名無しさん@1周年2019/07/25(木) 14:30:25.92ID:J8QaraXs0
普通にログインできた
禿なんかと連携するからだ

101名無しさん@1周年2019/07/25(木) 14:33:03.87ID:lY494TRs0
やっぱ来たか。運送屋に情報保護なんて無理だと思ってた
時間指定は伝票に番号あるんだからそれ打ち込みでええやん
不在票入れた後にわざわざ限定する必要はない

102名無しさん@1周年2019/07/25(木) 14:33:30.66ID:nXdYhGRY0
ほんとこういうところに登録しないでよかったわw

103名無しさん@1周年2019/07/25(木) 14:33:46.02ID:hkEv+IpG0
>>77
マジ?俺の行き着け複数が全部それだわ
最近までシュレッダーかけてたけど面倒なんでやめたばかりなのに
名前は出さんけど大手ばっかだぞ
それ法規制させろや・・・

104名無しさん@1周年2019/07/25(木) 14:35:28.84ID:IGOKPRT40
俺が登録しようかな?って思ったところ大体2週間で情報漏洩するんだけどシンクロニシティ?
次どこ登録すればええんや

105名無しさん@1周年2019/07/25(木) 14:37:01.54ID:XY6aS5bz0
N○rt○nとかいう似非セキュリティソフトのメーカーも、あなたのメールアドレス漏れてませんか?って、メールアドレス入力させる広告やってたな。

106名無しさん@1周年2019/07/25(木) 14:38:18.39ID:emt3q/ZB0
ネットには過去にどこかで流出したメールアドレス/ID/パスワードの表が転がってたり売られてたりする
パスワード使い回す奴が一定数いるせいで別のサイトでも使えるかもしれないからだ

どこかで手に入れた3万件の情報をクロネコのサイトで使えるか試して通ったのが3467件って事
そのサイト自体の情報ならログインの大半が成功してただろう

107名無しさん@1周年2019/07/25(木) 14:39:25.72ID:IWtfHcMd0
>>1
は?

108名無しさん@1周年2019/07/25(木) 14:39:37.77ID:m1uJUkBy0
前はクロネコメンバーズのポイントで水とお菓子に交換してたな

109名無しさん@1周年2019/07/25(木) 14:41:04.04ID:zza84n5X0
パスワードを6桁から12桁に変更して
2段階認証に変えてみた

110名無しさん@1周年2019/07/25(木) 14:43:06.70ID:u9DewASh0
予約してたゲームの不在配達メッセージが入ってて今朝メアドとかパスワードとか色々更新したとこだったわ
最近佐川が多かったからクロネコメンバーズにログインするのすげー久し振りだった

111名無しさん@1周年2019/07/25(木) 14:46:06.71ID:00/BNAKC0
>>52
これやろうとしたら認めなかったのがパナソニック

112名無しさん@1周年2019/07/25(木) 14:48:57.37ID:zD0BCsTH0
孫の言ってた通りやなwwww

113名無しさん@1周年2019/07/25(木) 14:50:31.60ID:y0+bEzR/0
クロネコのIDとパスワードって
荷物送るときに、配送センターのタブレットで直接入力するから
覚えやすいパスワードにしとかないと
すぐ忘れちゃうんだよなぁ
そんなたびたび利用するわけでもないし

114名無しさん@1周年2019/07/25(木) 14:50:48.86ID:XY6aS5bz0
>>106
他企業は不正アクセス無かったのかね?
他企業が公表してないってことは、クラッカーの勘?よくもまあ、相手が「手始めにヤマトで試してみよう」と思ったもんだね。

115名無しさん@1周年2019/07/25(木) 14:52:47.54ID:FoJOzzlo0
>>43
ネット銀行でもよくあるが

116名無しさん@1周年2019/07/25(木) 14:53:07.90ID:KIhy1ApB0
これは酷い
次からシロネコにするわ

117名無しさん@1周年2019/07/25(木) 14:54:14.41ID:ODzxlf0u0
ウケトルの利用者では?

118名無しさん@1周年2019/07/25(木) 14:55:57.85ID:VAMNpUHu0
ほぼすべてネットサービスのパスワード共通だから漏れたら困っちゃうな

119名無しさん@1周年2019/07/25(木) 14:57:31.84ID:YPx3cEyp0
>>4
>>43
書いときゃ客の責任にできるやん

120名無しさん@1周年2019/07/25(木) 14:59:28.17ID:XY6aS5bz0
>>115
頻繁に変えさせるから、管理が煩雑になって、どこにアクセスするにも使いまわしのP/Wになるんじゃないか。

121名無しさん@1周年2019/07/25(木) 14:59:31.52ID:oQN7/jv+0
Tポイント500で詫び

122名無しさん@1周年2019/07/25(木) 15:06:55.12ID:IzBJWIwb0
>>120
俺いっつもパスワード覚えられなくて頻繁に変えてるw
どうせ忘れても「パスワードを忘れた方はこちら」でちょっと手続きすればリセット出来るから気にしてない

123名無しさん@1周年2019/07/25(木) 15:07:16.87ID:IGOKPRT40
10年くらい前にYahoo登録しようとメールサーバ建ててメルアド作って登録したら速攻迷惑メール来たのには笑ったわ
作ったばかりで公開もしてないDNSアド宛になんで迷惑メールが来るんですかねぇ…?内部から漏らしてるとしか思えんのだが?

124名無しさん@1周年2019/07/25(木) 15:07:51.38ID:4FsUwLFG0
ツイッターによるとパスワードリマインダーが電番と干支だそうだ
電番と干支を入力するとパスワードがデン!と表示されるらしい
システム作った奴きちがいかよ(w

125名無しさん@1周年2019/07/25(木) 15:09:19.97ID:BeXCheqk0
7「やったぜ!」

126名無しさん@1周年2019/07/25(木) 15:09:20.64ID:fUU70yIJ0
>>123
それウイルスかトロイ踏んでない?

127名無しさん@1周年2019/07/25(木) 15:11:59.61ID:VzuOi3Wb0
たしかエディが付いてたっけな

128名無しさん@1周年2019/07/25(木) 15:14:14.90ID:GpZjWDcc0
あぶねー
登録しようか迷ってたけどしなくて正解だったわ

129名無しさん@1周年2019/07/25(木) 15:16:36.22ID:ZnPC0sY60
>>14
パスワード使い回しの奴がやばい
俺ネトフリでアカウントハックにあったけど
メールアドレスと紐付けされてたサイトから漏れた可能性高いと言われた

130名無しさん@1周年2019/07/25(木) 15:19:56.38ID:y0+bEzR/0
クロネコは違うけど
ログインIDがメアドっていうサイトは
まじでやばいよな

131名無しさん@1周年2019/07/25(木) 15:21:13.81ID:ROZi8c9e0
日本のインターネットコンテンツには一切アカウント作らないほうがいいな

132名無しさん@1周年2019/07/25(木) 15:21:42.02ID:4ymkml6k0
あほみたいになんたらペイとか増えて
IDやパスも共通にしてる人少なくないだろうから
こういうの増えそう

133名無しさん@1周年2019/07/25(木) 15:25:23.13ID:Jw3pUuv/0
>>1
ルドルフとイッパイアッテナはよ

134名無しさん@1周年2019/07/25(木) 15:27:28.05ID:ZNS1Dnm50
この泥棒猫め!

135名無しさん@1周年2019/07/25(木) 15:32:23.02ID:/hjkE+530
>>129
なるほど

136名無しさん@1周年2019/07/25(木) 15:32:49.85ID:QYlAn9a40
黒猫のせいだ とかいっている奴は もうほかで漏れてるか
これから おもらしする奴らだろうなww

137名無しさん@1周年2019/07/25(木) 15:40:23.66ID:MsMmKcL+0
クロネコで派手にやるよりGoogleとかAmazonとかYahooとかでやった方がいいだろうに

138名無しさん@1周年2019/07/25(木) 15:42:09.37ID:P17gRKpK0
クロネコは悪くないだろこれ
他から流出したIDパスワードをクロネコに打ち込んでみたって話で
お漏らししたところとIDパスワード使い回しのユーザーが悪い

139名無しさん@1周年2019/07/25(木) 15:45:06.75ID:UfGva/fl0
チリからメールが来たんだけど何か俺の情報漏れてる?(´・ω・`)

140名無しさん@1周年2019/07/25(木) 15:45:49.86ID:n7cHgP+70
大した情報ないだろログインしても

141名無しさん@1周年2019/07/25(木) 15:56:27.75ID:NJTJkkf00
二段階認証大事

142名無しさん@1周年2019/07/25(木) 16:02:34.60ID:U87lVtT70
パスワード管理ソフトとか使ってランダムなパスワード作って管理してるやつなんてほとんどいないだろうからね

143名無しさん@1周年2019/07/25(木) 16:03:00.85ID:Z9b4VyTp0
公表するクロネコはマシなほうで、実際は他社では公表してない不正被害が山のようにあるんだろうな

144名無しさん@1周年2019/07/25(木) 16:05:55.74ID:jBE3ZTGH0
IDとパスワード抜かれたかどうしたらわかるの?

145名無しさん@1周年2019/07/25(木) 16:10:33.61ID:4ymkml6k0
>>139
さすがにチリからメールきたことないなぁ
何かがおかしいな…。

146名無しさん@1周年2019/07/25(木) 16:12:26.12ID:Y5mRughy0
漏れてなかったら普通にログインできると聞いてやってみたらメンテ中かよ

147名無しさん@1周年2019/07/25(木) 16:13:13.45ID:Kg/evGaA0
>>23
マジでだからなに?って感じ。

148名無しさん@1周年2019/07/25(木) 16:17:20.27ID:kRKS13Ti0
俺がAmazonで買ったものリストがバレちゃったらマズイよー

149名無しさん@1周年2019/07/25(木) 16:20:26.58ID:/VepxXqz0
>>144
https://japan.norton.com/dwm/
https://haveibeenpwned.com/
無料診断やってるサービスを使ってみる

150名無しさん@1周年2019/07/25(木) 16:21:37.95ID:b8vw5PdE0
>>59
スタートボタンを押したまま1周できる?

151名無しさん@1周年2019/07/25(木) 16:25:53.90ID:tswJP2y90
ヤマトシステム開発ってゴミクズの吹き溜まりだもんねえ

152名無しさん@1周年2019/07/25(木) 16:27:33.03ID:Qvx6mgRR0
>>129
ねとふりでもそんなことあんの
怖い

153名無しさん@1周年2019/07/25(木) 16:33:32.17ID:AU26/PkD0
Amazonの荷物が分散発送される度に、荷物毎10ポイントずつ貯まって
ポイントでピンパッジやミニカーやドーナツ貰いまくったな

154名無しさん@1周年2019/07/25(木) 16:35:59.05ID:y4HEgFtA0
お知らせメールが数件に一回しか来ない……
自動じゃないのか?

155名無しさん@1周年2019/07/25(木) 16:37:41.99ID:X55lL3hL0
クレカ登録なんかあったっけ

156名無しさん@1周年2019/07/25(木) 16:41:05.10ID:M/qABFPu0
クロネコメンバーズ重いなw

157名無しさん@1周年2019/07/25(木) 16:41:32.31ID:MAQQH5MR0
Collection 流出の情報でログインされたんだろ
パスワード使いまわしてるなら、自業自得

158名無しさん@1周年2019/07/25(木) 16:49:04.78ID:ndyk4MRB0
>>124
idやメアドを知らなくてもパスワード判るの?

159名無しさん@1周年2019/07/25(木) 16:50:10.82ID:d8UcfIAu0
ワンタイムパスワード外されたのなら俺もやばい
それにしても、最近はクロネコが一番ダメなところとわかった

160名無しさん@1周年2019/07/25(木) 16:53:11.27ID:M/qABFPu0
一応確認したら、2段階認証は設定済だな。しかしログインしづらかった

161名無しさん@1周年2019/07/25(木) 16:56:09.67ID:s/vFbz7y0
>>29
専用のIDを使わせると結局覚えきれなくなってメモ書きするようになるから顧客側のセキュリティがザルになる

162名無しさん@1周年2019/07/25(木) 16:58:29.39ID:LQqzwl6l0
再配達用のサイトに海外IPなんかいらんし、
同一IPからのアタック回数制限してないのやばいだろ。
上で出てたけど、電話番号と誕生日でパスワード表示されちゃうとか。

163名無しさん@1周年2019/07/25(木) 17:00:32.68ID:OYQMc9rr0
>>14
当たったIDで、金融機関総攻撃。非常にまずい。

164名無しさん@1周年2019/07/25(木) 17:01:12.08ID:l6lYHvHe0
>>158
ネコピットで分かるらしい
パスワード平文保存も問題だ
基本的にセキュリティに疎い企業と思われる
こんな所に会員登録してはいけない

165名無しさん@1周年2019/07/25(木) 17:07:22.74ID:l6lYHvHe0
>>164補足
ネコピットとはクロネコヤマト営業所に置いてある端末ね
客として訪れた者が誰でも操作できる
干支と登録電話番号を入力したら平文パスワード大公開
一般人の80%近くが全サイトで同じパスワードを使っているというリポートもある
ヤマトはストーカー応援企業と言っても過言ではない

166名無しさん@1周年2019/07/25(木) 17:08:49.59ID:9tmvIb790
3万人流出じゃなくて3万件不正アクセスを試みられて
3467件が不正アクセスされちゃったってニュースだろ
なんか最近スレタイと記事の内容合ってないスレが多すぎ

167名無しさん@1周年2019/07/25(木) 17:09:27.13ID:0JPxJfV70
>>1
パスワードを他と同じにしてるアホが怪我被害に遭ってるわけだからある意味自業自得だな
3万件アタックして3467件成功ってことは、使い回してるアホが1割強いるってことかw

168名無しさん@1周年2019/07/25(木) 17:12:50.68ID:ooEgeR9q0
クロネコにクレジットカード登録するのかよ
発送に使えるの?頻繁に発送するひとは便利なのかな

169名無しさん@1周年2019/07/25(木) 17:14:11.99ID:LQqzwl6l0
>>166
十分の一アタック成功ってすごい。
リスト型ってめっちゃ効率的なんだな。

170名無しさん@1周年2019/07/25(木) 17:17:55.91ID:9tmvIb790
>>169
パスワードの使い回しは良くないとよく分かるな

171名無しさん@1周年2019/07/25(木) 17:24:42.03ID:aEirTzqa0
3,467って嘘臭い

172名無しさん@1周年2019/07/25(木) 17:25:42.92ID:C9nRkluE0
Tポイントと提携した後だぽんねぇ…
どこかから漏れちゃったぽんかぁ?

173名無しさん@1周年2019/07/25(木) 17:29:03.96ID:VzuOi3Wb0
現金主義はやめられないな

174名無しさん@1周年2019/07/25(木) 17:32:01.15ID:RPv8OCKS0
2段階認証だとログイン時にメールくるよね
来てないからセーフ?

175名無しさん@1周年2019/07/25(木) 17:32:34.13ID:G5nM090B0
クロネコメンバーズの中でもクロネコペイとかいうのにクレカ情報を登録していた場合のみ、
クレカ情報が漏洩した可能性はある

176名無しさん@1周年2019/07/25(木) 17:42:07.84ID:y0+bEzR/0
「他社IDでログインする」
でヤフーとかアマゾンとか楽天あるけど
これ絶対紐付けしたらあかんやろ

177名無しさん@1周年2019/07/25(木) 17:48:23.84ID:/UrsKmwo0
普通にログイン出来たからセーフ!

178名無しさん@1周年2019/07/25(木) 17:49:15.01ID:/UrsKmwo0
別に箱の中身がバレなきゃ、どうってことないよな!

179名無しさん@1周年2019/07/25(木) 17:58:21.13ID:EydgQ1mG0
これは単純に他のサイトでパスワード使いまわしてるやつが被害受けただけだろ

180名無しさん@1周年2019/07/25(木) 18:00:47.18ID:cDBEuqvN0
>>43
2段階認証選べるし

181名無しさん@1周年2019/07/25(木) 18:02:00.35ID:dWm7QxKx0
IDもパスワードも結局使い回しだからなぁ

182名無しさん@1周年2019/07/25(木) 18:02:57.89ID:Mg9+kZpE0
普通にログインできるから一旦ログアウトして試そうとしたら・・・ID分からん・・・

183名無しさん@1周年2019/07/25(木) 18:07:27.95ID:mSMoqqUu0
何年もログインしてないw

184名無しさん@1周年2019/07/25(木) 18:20:20.30ID:oCmjDnao0
えっと、想像されてるよりエグい事に使われるからな?
日本人になるために使われるんよ
北朝鮮とかの船が漂着しまくってるのに人いないだろ
そいつらいま純粋な日本人として暮らしてる。
元の人が言えばバレるじゃん?て思うべ
生かしとくわけねぇだろ

185名無しさん@1周年2019/07/25(木) 18:24:32.94ID:6uDAD5x10
そういや今年、他社がヤマトから許可されてないアプリをグーグル上にのせてて、
それについてヤマトが気をつけるように注意喚起してたよな
あのアプリを入れた人たちはヤマトでない会社にパスワード入れてたから、そいつらかも

186名無しさん@1周年2019/07/25(木) 18:28:53.28ID:ibA5Y3N30
>>1
朝鮮人パチンコ屋朝日興業 米田義一に依頼されて我が家の玄関先に立ち、うちの防犯システムを調べているクロネコヤマト配達員 角田貴弘を自殺させよ

ヤマト運輸神戸須磨地区関係者は朝鮮人パチンコ屋に依頼されて我が家の玄関先に立ち、うちの防犯システムを調べているクロネコヤマト配達員 角田貴弘を自殺させよ

角田貴弘の如き朝鮮人犯罪者の手先は玄関チャイムを鳴らす資格はない。ヤマト運輸はパワハラによって、角田貴弘を自殺させよ

9064株主

187名無しさん@1周年2019/07/25(木) 18:37:28.95ID:4tvxtjG80
セキュリティが高くないのは事実だが、これで黒猫を叩く奴は頭おかしい
高セキュリティ=使い勝手最悪という事実が理解出来ないゴミ共にセキュリティを語る資格は無い
それに破られたのはリストアタック対象になるアホのアカウントじゃん

188名無しさん@1周年2019/07/25(木) 18:39:07.64ID:TM1c5UtO0
俺のアカウントも乗っ取られたかな(´・ω・`)
帰宅したら確認してみるわ・・・

189名無しさん@1周年2019/07/25(木) 18:39:37.15ID:w2XGiua+0
>>76
人的な流出の方が怖い
やっぱ定期的に変えた方がいい気がする

190名無しさん@1周年2019/07/25(木) 18:40:17.78ID:aqK4nTvW0
>>169
不正アクセス禁止法ができる前のことだけど、スクリプト書いてオンラインゲームのidとパスワードが同じ人を探したら結構見つかった
100人に1人くらいはいた

191名無しさん@1周年2019/07/25(木) 18:42:22.71ID:j8riL/gC0
>>129
でもパスワード使い回さないと面倒じゃん…

192名無しさん@1周年2019/07/25(木) 18:43:28.23ID:j8riL/gC0
>>189
定期的に100も200もパスワード変えられるもんかね

193名無しさん@1周年2019/07/25(木) 18:44:40.87ID:1xkpQwgf0
ヤマトシステム開発だろ
俺の漏れたかも

194名無しさん@1周年2019/07/25(木) 18:45:53.67ID:L8eDquru0
>>1
ロボット弾くくらいしろよ

195名無しさん@1周年2019/07/25(木) 18:47:31.26ID:6y1k1IkI0
とりあえず変更したけど
2段階認証めんどくさいからメールはやめろよなぁ

196名無しさん@1周年2019/07/25(木) 18:50:19.69ID:W8pQSp4U0
12345678
とか
password
とかにしてる人が狙われたんじゃ

197名無しさん@1周年2019/07/25(木) 18:51:04.07ID:W8pQSp4U0
>>191
管理ソフト使え

198名無しさん@1周年2019/07/25(木) 18:52:25.65ID:ghqu7j+00
ブルーなんとかアタックだっけ?

199名無しさん@1周年2019/07/25(木) 18:58:36.18ID:igjjqS500
古典的な手口だから犯人は面白半分のガキか?

200名無しさん@1周年2019/07/25(木) 19:12:06.79ID:byXiH0Rl0
率が高すぎる
何でや

201名無しさん@1周年2019/07/25(木) 19:12:55.81ID:9pO2ZFRM0
これまでのパスワードでログイン出来たら、不正ログインされてないってことでOK?

202名無しさん@1周年2019/07/25(木) 19:16:40.33ID:6Eg8hE/80
クロネコに再配達で迷惑かけたくないからメンバーズ登録してたけど、こんな面倒かけられるなら退会して再配達バンバンやらせりゃいいや。

203名無しさん@1周年2019/07/25(木) 19:20:15.69ID:bfrSrdiT0
中国からのサイバー攻撃が本格化してんな
中国とのインターネットを遮断すべきだわ

204名無しさん@1周年2019/07/25(木) 19:24:38.68ID:7M/+/nL10
>>202
IDとパスワードを使い回ししてる輩が悪いのにw

205名無しさん@1周年2019/07/25(木) 19:28:12.30ID:7M/+/nL10
>>164-165
これは本当?

206名無しさん@1周年2019/07/25(木) 19:31:02.75ID:vpO67RY/0
二段階認証ついてるよね?設定してないやつが問題

207名無しさん@1周年2019/07/25(木) 19:39:48.75ID:TW5h9SPW0
リスト攻撃という証拠はあるのか

最初から「リスト攻撃」と決めうちしてくるところが最近多い。
リスト攻撃なら、自分のところが流出源でないとして、使い回している顧客が悪いことで解決できる。
セブンペイはPWもIDも使い回していないと証言する人が出て、やっとまともに対応するようになった。

俺も全部別で管理している。
漏れるとしたら、会社かプロバイダーか回線。
危険を冒してセキュリティソフトは3段構え(よい子はまねしないように)
(専門家は前からオムニの弱さに気がついていたが)

208名無しさん@1周年2019/07/25(木) 19:43:56.14ID:eSwExiwy0
二段階認証できるの?このアプリ?
設定にないんだけど

209名無しさん@1周年2019/07/25(木) 19:47:30.55ID:7Z0nOIFw0
>>17
「パスワードを半年以上変えてないから変えろ」というメッセージはあったが
それ以外はなかった、不正ログインされなかったんかな

パスワードは変えない派
不正ログインされたときに盗まれるんなら、結局変えようが変えまいがリスクは同じ

210名無しさん@1周年2019/07/25(木) 19:48:08.60ID:TW5h9SPW0
>>204 >>206
会社側の五毛か。しっかりチェックした専門家か

2段階認証や3Dは形だけのところが多い。
セブンペイは外に対して3Dをうたっていた。

俺は全部別だが、管理が面倒。普通の人間はPW全部使い回し。
クレジットカードもキャッシュカ−ドも4桁数字だから、数回隣に行けば、ほとんどわかる。
カードGメン(あれ)と保険で成立してる世界。加盟店手数料の多くが損害の補填に使われていると思われる。
ヤマトの管理の実態を考えると(>>164−165は問題外として)どうしているかわからない。

211名無しさん@1周年2019/07/25(木) 19:49:29.41ID:TW5h9SPW0
>>204>>206>>208に反論して欲しい

212名無しさん@1周年2019/07/25(木) 20:04:37.50ID:XRN/e9lN0
>>90
セブンもそうだがわざとやってるとしか思えない
グルなんだよ

使わないのが一番!
何度もクロネコジジィに再配達してもらおう
クロネコが悪いんだからな

213名無しさん@1周年2019/07/25(木) 20:09:53.50ID:XRN/e9lN0
>>202
そういうこと
退会するしかない
防御するには

214名無しさん@1周年2019/07/25(木) 20:14:04.10ID:zF9X+DtL0
俺がクレカ情報を預けてるのは通信会社とアマゾン、ヨドバシぐらいだ
信頼が置けない取引相手は振込かJNBのVISAデビットにしてる

215名無しさん@1周年2019/07/25(木) 20:34:39.66ID:iG+s8Nii0
クロネコメンバーズでクレカってなんのために登録すんの?

216名無しさん@1周年2019/07/25(木) 20:35:58.23ID:7M/+/nL10
>>211
二段階認証出来るけど?

217名無しさん@1周年2019/07/25(木) 20:38:42.28ID:7M/+/nL10
>>208
クロネコメンバーズに二段階認証はある。
また、クロネコメンバーズのアプリは存在しない。

クロネコヤマトのアプリ=クロネコメンバーズのアプリでは無い。

218名無しさん@1周年2019/07/25(木) 20:39:48.06ID:eYkgKW6v0
つい先週登録したばかりだぜ

219名無しさん@1周年2019/07/25(木) 20:41:04.32ID:7M/+/nL10
セブンペイでダダ漏れしたメアドとパスワードを元にアクセスしてるんだろうな。

220名無しさん@1周年2019/07/25(木) 20:42:09.21ID:R1l5Ca1T0
二段階認証が〜とかほざけよお前ら

221名無しさん@1周年2019/07/25(木) 21:34:02.50ID:Wxm4w2W80
他社のせいにしてんじゃねーよボケカス
お前んとこでしか使ってないアカウントだわボケ
【3万人流出】クロネコメンバーズにパスワードリスト攻撃、顧客アカウント3,467件に不正ログイン発生 	->画像>9枚

222名無しさん@1周年2019/07/25(木) 21:53:30.28ID:eSwExiwy0
>>217
おーありがと
けどアプリ内にメンバーズの項目があったぜ
今のアプリと何が違うのか全くわからん

223名無しさん@1周年2019/07/25(木) 21:59:40.84ID:7M/+/nL10
>>221
ヤマト運輸に証拠と一緒に報告しなよ。

224名無しさん@1周年2019/07/25(木) 22:04:52.23ID:hCeY13UB0
>>223
そういうのは見なかったことにする。
これが日本の常識。
だって「リスト攻撃」と会社が発表したから、それに逆らうことは不可能。

225名無しさん@1周年2019/07/25(木) 22:21:22.55ID:2RA94y2/0
私のもログインされたんだろうか
こういうの聞けば教えてくれるの?

226名無しさん@1周年2019/07/25(木) 22:39:00.20ID:BNnli5sf0
これってクロネコが流出させたんじゃなくて
他が流出させたやつで不正ログインされたんでしょ?
リスト型ってことは
クロネコのせいじゃないのでは

227名無しさん@1周年2019/07/25(木) 23:01:51.46ID:hCeY13UB0
>>226
リスト型=責任逃れ、のパターンは多い。
今回のヤマトがどうなのかわからないが、正直にきちんと調べる会社とは言いにくいと思う。

228名無しさん@1周年2019/07/25(木) 23:05:07.86ID:01rj6L1f0
ポイントでミニカー交換されちゃう 。・゜・(ノД`)・゜・。

229名無しさん@1周年2019/07/25(木) 23:09:11.00ID:hi51OCkB0
配達員に申し訳ないし自分のタイミングで取れるから宅配ボックスにしようと問い合わせたら、登録必要と言われてやめた
絶対こういうのあると思ってたし案の定流出
今後も配達員には頑張ってもらうとしようか

230名無しさん@1周年2019/07/25(木) 23:13:13.69ID:jC279PeO0
セフセフ
あぶねーぜ

231名無しさん@1周年2019/07/25(木) 23:15:18.24ID:D5kxxlvT0
>>228
だいぶ前にやめとるがな
スワンのお菓子好きだったが

232名無しさん@1周年2019/07/25(木) 23:16:03.63ID:icTfWJZ70
>>227
たしかに調べようがないもんな(実際はあるはずだが)

233名無しさん@1周年2019/07/25(木) 23:16:49.65ID:icTfWJZ70
>>228
全部ミニカーにする悪質ないたずらか
毎回ルンバ狙ってたのに
(ちなみにポイント交換はもうない)

234名無しさん@1周年2019/07/25(木) 23:30:50.40ID:mCcd0IHl0
3段階認証でクイズを解くようにしないとダメだな

235名無しさん@1周年2019/07/25(木) 23:46:31.62ID:xDXkXya30
>>225
不正アクセスされた人には
個別にメール連絡が来るとともに
パスワード再設定するまでロックだとさ

236名無しさん@1周年2019/07/26(金) 00:17:42.61ID:sPtiX0E50
メールなんか届かなかったしこちらから心配のメール送ったわ
どうなってんだよ腹たつな

237名無しさん@1周年2019/07/26(金) 00:37:10.85ID:0XagMEIp0
またかよ…

238名無しさん@1周年2019/07/26(金) 00:42:28.01ID:0XagMEIp0
クロメンは一度やらかした過去があるから二段階認証にしてたわ

239名無しさん@1周年2019/07/26(金) 06:20:18.96ID:zltv525H0
Yahoo!IDと連携してたけど不安だな
パスワード変えとくか?

240名無しさん@1周年2019/07/26(金) 06:54:35.95ID:XleCHFvv0
これ使い回ししてる利用者がお漏らししてるだけヤマトがお漏らししてるわけでは無いんだけどなw

241名無しさん@1周年2019/07/26(金) 09:12:23.52ID:Y4CcVRA50
>>236
ログインできれば、不正アクセスされてない可能性が高い
少なくともクロネコでは、不正アクセスされてないと判断してる

2段階認証有効にしたり、パスワード変えるなりしたまえ

242名無しさん@1周年2019/07/26(金) 12:30:45.19ID:KAfC8zyh0
で、どなたか不正ログインされたお知らせメール届いた人いるの?

243名無しさん@1周年2019/07/26(金) 12:36:10.13ID:4zm7LN/u0
2垢あるけどどちらにもメール届いてないなあ

244名無しさん@1周年2019/07/26(金) 16:32:21.97ID:VcHRm3E00
数年前も同じ事をやらかしてるだろ

245名無しさん@1周年2019/07/26(金) 16:38:45.36ID:VcHRm3E00
>>242
届いてない

246名無しさん@1周年2019/07/26(金) 20:28:18.43ID:DILQayDl0
この不正ログインはIDとパスを使い回したユーザーが悪いんよ。
本来なら彼らが謝罪すべき事案。

247名無しさん@1周年2019/07/26(金) 20:33:15.95ID:EsnrHSHm0
クロネコ関係なくてワロタw
リスト型でこうなるから自分で気をつけましょうねってだけのニュース

248名無しさん@1周年2019/07/26(金) 20:37:45.82ID:wXavwGuI0
やっぱり……「クロネコメンバーズ」サイトから情報流出
http://2chb.net/r/news/1564037676/

>>246
2段階認証まで突破されてるから。

249名無しさん@1周年2019/07/26(金) 20:46:56.49ID:ODNCtLPc0
クロネコのサイトにクレカ登録するってどういう状況?
受け取り時間とか変更するだけやんけ

250名無しさん@1周年2019/07/26(金) 20:54:45.18ID:LC5k6aNd0
>>249
クロネコpayってのやってたらしくてそれらしいよ
payとかまじでザルなのわからず手出しすぎな企業と
たった数円でも得したい貧乏根性の人がすぐに手出して失敗してるな

251名無しさん@1周年2019/07/26(金) 20:55:14.91ID:LC5k6aNd0
>>248
スマホから(偽装含む)からのログインには二段階認証必要ない

252名無しさん@1周年2019/07/26(金) 21:02:04.44ID:wXavwGuI0
>>251
やりたい放題されるだろ

253名無しさん@1周年2019/07/27(土) 00:09:33.81ID:IYk4hI7p0
>>250
知ってたけどさ、あんなザルパスじゃ不安なので登録とかありえないということで未使用だったわw

254名無しさん@1周年2019/07/27(土) 01:04:03.11ID:PiqXKr8f0
>>253
それが普通の判断力ある人

255名無しさん@1周年2019/07/27(土) 06:40:05.05ID:JHmp6D8K0
>>14
こういうのは認証通ったら同じIDパスワードでログイン出来るサービスを探すところまでがセットなので、使い回ししてたらアウト

256名無しさん@1周年2019/07/27(土) 06:43:33.49ID:r3b39nl10
俺も登録してるけどどうなんだろうなあー
俺は財も何もないから情報が漏れても何ともないけど
財のある人は大変だなー

257名無しさん@1周年2019/07/27(土) 06:45:46.27ID:361gXAiv0
メール来てないからセフセフ?

258名無しさん@1周年2019/07/27(土) 06:45:51.50ID:JMkdKV9G0
同一IPから?

259名無しさん@1周年2019/07/27(土) 12:01:15.47ID:7cqoa4450
本名使わず、朴 童貞とかで登録しとけば同朋と勘違いして、被害なしで済むんじゃないかね?

260名無しさん@1周年2019/07/27(土) 21:18:32.50ID:DaELBq/k0
>>259
あいつらが同胞だと言う理由だけで手を抜くとでも思ってんの?
まあそれが日本人の限界なんだよな・・・

261名無しさん@1周年2019/07/29(月) 11:06:01.95ID:ICT/SisE0
>>192
最低でも携帯端末とPC、あとモノによってはアプリに登録したのを一つごとに変更ではあるしな
より管理しやすい方法がほしい

優先度低いサイトは覚えられなくてもいい個別パスにしてるけど

262名無しさん@1周年2019/07/29(月) 11:07:21.69ID:ICT/SisE0
>>250
payってそれが怖いから使わないわ
LINE payが一番シェア高いとかすごいよな

263名無しさん@1周年2019/07/29(月) 11:07:41.56ID:Sj/gbtXD0
クレカ登録なんてしてないから別に

264名無しさん@1周年2019/07/29(月) 12:41:56.75ID:YdJIxplg0
メール来てないから大丈夫ってことかな

265名無しさん@1周年2019/07/29(月) 17:21:12.30ID:UAtDq5Q30
クロネコ関係ないが、yahooが微妙なので、人がいる場所に置いておくわ。

yahooのログインは現在、パスワード+ワンタイムパスワードアプリ(Y!OTP)の2段階に設定しているが、
今日、yahoo登録情報の画面で、「ログインできなくなった時のためSMS認証を設定してください」と推奨された。
SMS認証を有効にすると、「セキュリティ強化のため、パスワードを無効にしてください」と推奨された。
パスワードを無効の変更画面では「ワンタイムパスワードはご利用できなくなります」と書いてあった。

どうもyahooはSMS認証(4桁)の1段階認証を推奨してるようだったので、結局元の設定に戻した。

266名無しさん@1周年2019/07/29(月) 17:25:04.38ID:67JfKdTE0
クロネコは独自の登録パスとかだから使いにくい

267名無しさん@1周年2019/07/29(月) 22:34:27.97ID:nsZjQjvs0
な?
https://togetter.com/li/1381019?page=4

>>248の件って誰がどれだけメールしても修正されないだろ?
これ数年間続いてるから。

公式サイトに2段階認証の穴を自ら公開して、セキュリティホールも今だに放置。
サイトの閉鎖して、即修正すら今だに一切してない。

この企業、闇が深すぎる!

268名無しさん@1周年2019/07/29(月) 22:47:10.48ID:nsZjQjvs0
>>7
どう見ても、犯○組織とつるんでる奴が社内にいるんじゃないの?

269名無しさん@1周年2019/07/29(月) 22:48:48.76ID:tkFZJHQn0
スマホからログインしてたから2段認証設定してないと思ってたけどちゃんと設定してあったわ
意味なさすぎワロえない

270名無しさん@1周年2019/07/29(月) 22:51:08.80ID:t0TNxR2F0
最近、寝てたらdアカウントのログインメールが来て驚いたわ
多分チャンコロの仕業

271名無しさん@1周年2019/07/29(月) 22:53:29.11ID:VXTT+3uq0
20年くらいかけて全力でIT技術者を使い潰してきたのが効いてきてるなw

272名無しさん@1周年2019/07/29(月) 22:54:20.90ID:Jaaph/ve0
>>270
俺にも来てたよ
って事はIDとパスは漏れてるってことなのかな

273名無しさん@1周年2019/07/29(月) 23:20:12.60ID:nsZjQjvs0
>>270
>>272
急いでザルヌコとの連携全部切っとけよ!

ヌコ2段階穴あるから、外部連携しまくると、他社アカウントは2段階かけてないと片っ端から不正アクセスやられて全部アウトだぞ!

他社ポイントぶっこ抜かれて買い物されるぞ。

274名無しさん@1周年2019/07/30(火) 00:09:27.00ID:9L9kd1Xn0
>>273
ザルヌコってなに?

mmp
lud20190803183904
このスレへの固定リンク: http://5chb.net/r/newsplus/1564028486/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

TOPへ TOPへ  

このエントリをはてなブックマークに追加現在登録者数177 ブックマークへ


全掲示板一覧 この掲示板へ 人気スレ | >50 >100 >200 >300 >500 >1000枚 新着画像

 ↓「【3万人流出】クロネコメンバーズにパスワードリスト攻撃、顧客アカウント3,467件に不正ログイン発生 ->画像>9枚 」を見た人も見ています:
【ネットセキュリティ】「クロネコメンバーズ」でリスト攻撃による不正ログインが発生
【社会】「Ameba」のアカウント5万件に不正ログイン 流出済みのID・パスワードを用いたリスト型攻撃から
【ヤマト運輸】サイト「クロネコメンバーズ」で不正ログイン判明 クレカ情報など流出の可能性 7月23日に不正ログインを確認したという。
詐欺業者がアマゾンの他人のアカウントに不正ログイン→勝手に商品を注文して送り付けるトラブルが発生
LINEに不正ログイン7万件 入手したID・パスワードの有効性確認目的か LINE社は被害アカウントのパスワードを強制リセット
【情報漏洩】アプラス ・カード会員向けサイトにPWリスト攻撃、アカウント945件がログイン許す
パスワードをわざと間違えてアカウントをロックする攻撃があるらしい 「不正アクセス」の定義の隙間をつく新手
【IT】流出ID・パスワードが闇市場で流通 乗っ取りや情報漏えい、ポイント不正利用など被害発生 覚えるのが面倒でも使い回しはやめよう
ニンテンドーネットワークIDに対する不正ログイン発生のご報告 Part.2
【無能集団】ニンテンドーネットワークIDに対する不正ログイン発生のご報告 Part.3
【任天堂】不正ログイン、30万件に ゲーム機アカウントで  [爆笑ゴリラ★]
【超絶悲報】LINEに不正ログイン7万件 「何らかの手段で入手したID・パスワードを使用か」
【社会】東京ガスに不正アクセス、顧客情報106件流出 ポイント不正使用の形跡も
【悲報】準ミス青学の井口綾子さんのアカウントに不正ログイン!嫌儲は犯罪を許さない、犯人を捕まえる!ソ★5
【セキュリティー】ニコニコに不正アクセス 数百万件ものログイン試行を検知、パスワード変更呼びかけ
【京都】「襲ってください」SNSで女子高校生なりすまし…襲わせた疑いの男 母親のアカウントに不正ログインか
JTBの顧客情報サーバーに不正アクセス 住所氏名電話番号パスポート情報など793万人分が流出
パスワードが6ヶ月以上変更されておりません。不正ログイン防止のため、定期的にパスワードを変更していただくことをお勧めします←これ
【サイバー攻撃】「ラブライブ!」などソシャゲ開発のKLabで不正ログイン 3カ月前にも被害に【蟹】 [エリオット★]
【トヨタ】販売会社に不正アクセス 最大310万件の顧客情報流出か
【国際】米JPモルガンにサイバー攻撃、8300万件の顧客情報流出か[10/03]
【��】象印のECサイトに不正アクセス、最大28万件の顧客情報が流出 決済画面が改ざん
LINEアカウントに不正アクセスの試み 一部ユーザーはパスワードを初期化 「LINE Creators Market」に二段階認証を適用 [ばーど★]
【悲報】スイッチ版マイクラ 赤の他人のMSアカウントに勝手にログインしたことになるバグ発生
アンジャ渡部建がインスタを更新したと思ったら翌日にはアカウント削除 事務所は不正ログインと発表
【不正流出】SBI証券、顧客6口座から資金9864万円が流出 偽口座に送金 [trick★]
【Switch悲報】速報民のニンテンドーアカウントに米からの不正ログイン、残高がゼロになってしまう
【大阪】流出パスワード悪用か…エディオンポイント不正利用で大阪府警、帰化中国人ら3人逮捕[7/10]
【仮想通貨】NEM不正流出(約580億円分)、顧客(3法人と129人)らが集団提訴 返還や損害賠償請求(総額約4億円)
【社会】流出パスワード悪用か…エディオンポイント不正利用で大阪府警、帰化中国人ら3人逮捕
【悲報】DMM Bitcoin で482億円相当のビットコイン不正流出、顧客資産は全額保証
【社会】HISに不正アクセス、バスツアー顧客情報流出[08/22]
月桂冠にサイバー攻撃 顧客情報など約2万8000件流出の可能性 [powder snow★]
【セキュリティ】ゆうちょ銀「mijica」サイトに不正アクセス カード番号下4桁など顧客情報流出の可能性 [孤高の旅人★]
【イギリス】ビットコイン初押収 ハッカーがサイバー攻撃で不正に得た7千万円相当[05/26]
任天堂、個人情報16万件が流出 不正ログインで購入も
【ネット】リーブ21、不正アクセスでサイト改ざん、顧客情報の流出は確認されておらず
【2段階認証で不正ログイン】被害者「カード会社に不信」イオングループ
【千葉】「転職先で使おうと思って盗んだ」 顧客リスト持ち出し、フォルダー名「データどろぼう」で不正入手発覚 43歳女逮捕
任天堂、「ニンテンドーネットワークID」への不正ログインを報告 約16万人に影響の可能性
【京都・エディットモード】顧客のクレジットカード情報2000件余流出 一部不正使用か
【流出】「ディスクユニオン」70万件の顧客情報が漏えい 謝罪と経緯を掲載 パスワード変更を呼びかけ [ぐれ★]
【ロシア】ハッカーがSWIFT攻撃、600万ドル不正送金=ロシア中銀[02/16]
【銀行】スルガ銀行:社員が1億6500万円不正流用、顧客定期解約で融資に
NTTコム、新たに271社流出の恐れ 法人顧客情報、サイバー攻撃で [爆笑ゴリラ★]
【仮想通貨】サイバー攻撃で600億円超不正流出の暗号資産 一部除き「返還」 [ムヒタ★]
【ベネッセ顧客情報流出事件】東京地裁、賠償請求棄却 「慰謝料が発生するほどの精神的苦痛があるとは認められない」
【FT】英両替大手にハッカー攻撃、顧客データ人質に身代金を要求
【社会】防衛関連情報も流出か 不正アクセス攻撃者、日本標的に
【WHO、ウィルス感染!】サイバー攻撃により職員らの電子メールアドレスとパスワードが今週、ウェブ上に大量流出
【国際】アドレスとパスワード大量流出 WHOにサイバー攻撃急増
【個人情報】トレンドマイクロ 内部不正で顧客データ最大12万人分を売却
【テドロスどうすんの】アドレスとパスワード大量流出 WHOにサイバー攻撃急増
Marriott Internationalでまた顧客情報に不正アクセス 520万人に影響の可能性
100億円かけて構築したマイナンバーがパスワード変更でシステム遅延発生
PC数百台が一度にダウン…国内企業に対して新手のサイバー攻撃 メールのパスワード付添付「zipファイル」開く→遠隔操作プログラム
ニトリ 会員13万件余りのアカウントに不正アクセス 個人情報漏えいのおそれ [少考さん★]
【セキュリティ】1422人に不正ログインか 「ミヂカ」ゆうちょ銀行発表 10/4(日) 20:10 [孤高の旅人★]
【中国人に頼まれた】‪ログインIDとパスワード、6500万件流出か
iPhone X、165台=2400万円分不正入手で逮捕 他人の携帯アカウント使いドコモオンラインショップで機種変申請
「マッチングアプリ」のアカウントを不正に作成し販売…44歳男逮捕 売り上げ"3年で約8000万円"か [愛の戦士★]
【福岡】3万人の顧客情報持ち出し 新たに立ち上げた別の会社で不正利用か 元社員4人逮捕
日立システムズに不正アクセス 顧客企業に被害のおそれも [蚤の市★]
【防犯】KDDI「au」装うフィッシング攻撃に注意 - 「不正デバイスを検出」と不安煽る [次郎丸★]
【不正垢】「ショッピーズ」や「メルカリ」のアカウント8万件を不正に作成・販売1億4500万円を売上 容疑で5人逮捕 北海道警
18:31:09 up 51 days, 2:47, 0 users, load average: 8.56, 8.53, 8.35

in 1.0948979854584 sec @1.0948979854584@0b7 on 102907