注目事例  2026-09-14(月)配信

ファンくる、リスト型攻撃で不正ログインとポイント交換

株式会社ファンくるが運営する「ファンくる」に対し、外部から約500万回のリスト型攻撃とみられる不正ログインが実行されました。一部会員のマイページが閲覧され、2アカウントで不正なポイント交換が確認されたと第二報で発表されています。
攻撃手法(確認済み)
外部の第三者によるリスト型攻撃(パスワードリスト攻撃)により、約500万回の不正ログイン試行が行われました。
攻撃手法(推測)
他社サービス等から流出したIDとパスワードの組み合わせを自動化ツールで大量に流し込み、認証を突破したと考えられます。
自組織チェックポイント
自社のWebサービスやログイン画面にクレカ・パスワードリスト攻撃対策(ボット対策やCAPTCHA等)が導入されているか
多要素認証(MFA)や二段階認証が実装されているか
連続したログイン失敗を検知して一時ロックする仕組みがあるか
従業員に対し、他サイトとのパスワードの使い回しを禁止する指導を行っているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →