【IT】@wiki、ユーザーID・パスワードが流出。ページの改ざん被害も
【IT】@wiki、ユーザーID・パスワードが流出。ページの改ざん被害も
http://uni.open2ch.net/test/read.cgi/newsplus/1394362499/
1 :
こたつねこ◆AtPO2jsfUI :2014/03/09(日)19:54:59 ID:wzyJwwHiP
Wikiサービス「@wiki」を運営する有限会社アットフリークスは3月9日、
ユーザー用の管理情報およびデータの流出が確認されたと発表した。流出した
個人情報は、現在登録中のユーザーのユーザー名、パスワード、メールアドレス、
登録時のIPアドレス。無料サービスのため、クレジットカード情報、住所、氏名
については管理情報として登録されておらず流出はないとしている。
運営は緊急的措置として@wikiの全ユーザーパスワードを強制的にリセットし、
ユーザーにパスワード変更を呼びかけている。パスワード変更は、パスワード
再発行フォーム(http://atwiki.jp/forgetpw.php)から強制的にパスワードを再発行し、
管理画面から再度パスワードを変更することで行う。
データの流出が確認されたサーバーも発表された。
なお昨年から、流出したID(登録メールアドレス)とパスワードを使った不正アクセス
被害が急増している。このため、@wikiで登録したメールアドレスとパスワードを
他サイトでも使い回している場合は、流出したアカウント情報をもとに、悪意の第三者が
大手サービスで不正アクセスを試みるおそれが高いので、他サイトの登録メールアドレスや
パスワードを変更しておくことをお勧めする。
画像:@wikiで公開された流出に関するお詫び
http://internet.watch.impress.co.jp/img/iw/docs/638/779/html/atwiki.png.html
↓全文を読む場合は以下をクリック↓
http://internet.watch.impress.co.jp/docs/news/20140309_638779.html
INTERNET Watch 2014/3/9 16:15
既に速報段階でのニューススレッドが立てられてることを確認していますが、
データ流出が確認されたサーバ情報などの追加情報が掲載されているため
新規のスレ立てを行いました。
7 :
名無しさん :2014/03/09(日)22:51:29 ID:CzJESKNG0
続報
atwiki公式発表
2014年03月09日:【お詫び】ユーザ情報流出に関するお知らせ(3/9 19:00追記有り)
>2014年03月09日 19時00分追記
>現在、ユーザ情報流出につきまして警察に相談を行いました。
>今後につきましては、警察と相談の上、進めてまいります。
>念のため、@wikiにご登録のパスワードを他のシステムなどで使いまわしされている場合は、
>他のシステムでも同様にパスワードを変更ください。
省略
>1.一部のサーバのwikiにおいて、リダイレクトするスクリプトを
>設置されたことを確認致しております。現地点で改ざんされたと
>把握できたページにつきましては、対応を完了いたしております。
省略
>5.インターネットの一部のサイトで@wikiへアクセスすると、
>open2ch様へ攻撃するという記述が見受けられます。
>open2ch様に確認いたしましたところ、
>現地点で、@wiki経由で攻撃は無いとご返答いただきました。
調査/対策は継続中とのこと
詳しくは公式サイトを参照
9 :
名無しさん :2014/03/10(月)01:10:06 ID:GgnWpGWZb
>>7
ここが攻撃目標だったのかよw
12 :
名無しさん :2014/03/10(月)01:27:42 ID:GzFtAr5sc
うっわ… >>7
マジでおーちゃん狙いか アイツら頭おかしいわ
13 :
名無しさん :2014/03/10(月)01:30:44 ID:47YOiaDg9
おーぷん2ちゃんを狙うって、どんだけ狂ってんだよ。
標的ちいせ・・・。
10 :
名無しさん :2014/03/10(月)01:15:32 ID:YPcJhqaTj
メールが来てた
なお、流出した個人情報およびセキュリティ上重大と考える範囲内は以下のとおりです。
※流出内容
ユーザ名
パスワード(暗号化されています)
メールアドレス
登録時のIP
※影響範囲
現在登録中のユーザ全員
パスワードは単一方向の暗号方式を用いておりますが、
暗号化されたパスワードから元のパスワードを推測し難い状況です。
ただ、特定のサイトで単一方向の暗号方式を元に戻すサービスもあると伺っております。
念のため、パスワードの再設定をお願いいたします。
なお、クレジット番号、住所、氏名につきましては
管理情報として登録されておりませんので、流出はございません。
お手数ですが、念のため、パスワードの変更お願いします。
本件につきましては多大なご迷惑をおかけし、まことに申し訳ございません。
重ねてお詫び申しあげます。
11 :
名無しさん :2014/03/10(月)01:22:38 ID:YPcJhqaTj
データの流出が確認したサーバ
www4.atwiki.jp
www17.atwiki.jp
www26.atwiki.jp
www30.atwiki.jp
www36.atwiki.jp
www37.atwiki.jp
www38.atwiki.jp
www39.atwiki.jp
www40.atwiki.jp
www41.atwiki.jp
www42.atwiki.jp
www43.atwiki.jp
www44.atwiki.jp
www45.atwiki.jp
www46.atwiki.jp
www47.atwiki.jp
www48.atwiki.jp
www49.atwiki.jp
www50.atwiki.jp
www51.atwiki.jp
www52.atwiki.jp
www53.atwiki.jp
www54.atwiki.jp
www55.atwiki.jp
www56.atwiki.jp
www57.atwiki.jp
www58.atwiki.jp