Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-07-10
/ 注目事例
注目事例
2026-07-10(金)配信
ドットマネー、不正アクセス被害の続報
ドットマネーは、6月8日に発生した不正アクセスに伴うサービス停止について続報を公開しました。現在もサービス再開日は未定ですが、セキュリティ強化としてSMS認証の導入を進めています。また、交換先ごとの安全性確認や、失効したポイントの再付与などの対応を行っています。
攻撃手法(確認済み)
公表文では『弊社システムへの不正アクセス』と記載されており、具体的な侵入経路や手法は明記されていません。
攻撃手法(推測)
再発防止策としてSMS認証の導入が挙げられていることから、ID/パスワードのリスト型攻撃や、漏洩した認証情報の悪用によってアカウントが乗っ取られた可能性があります。
自組織チェックポイント
外部サービスと連携しているアカウントに対し、多要素認証(MFA)を設定しているか
複数のサービスで同一のパスワードを使い回していないか
ログイン履歴や不審なアクティビティを定期的に確認しているか
サービス提供側として、認証強化(SMS認証やアプリ認証)の導入を検討しているか
出典:
https://ameblo.jp/dotmoney/entry-12972124674.html
この日のほかの注目事例
シード・プランニング、不正アクセス被害の調査結果を発表
コミュファ光、メールサービスへの不正アクセス
2026-07-10 の内容をすべて読む(全9件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →