当サイトにアクセスすることにより、Cookie、追跡統計などに関する当社のプライバシー ポリシーに同意したことになります。

  • ホーム
  • 企画・管理
  • 制作
  • 運営
  • 教育・支援
  • プロフィール
  • お問い合わせ
kotobato
  • ホーム
  • 企画・管理
  • 制作
  • 運営
  • 教育・支援
  • プロフィール
  • お問い合わせ
  • ホーム
  • 企画・管理
  • 制作
  • 運営
  • 教育・支援
  • プロフィール
  • お問い合わせ
  1. ホーム
  2. セキュリティー
  3. 約2年前に起きていたPeatixのアカウント情報漏洩とその後の自衛策

約2年前に起きていたPeatixのアカウント情報漏洩とその後の自衛策

  • 投稿日 2020-12-09
  • 更新日 2024-04-10
  • 著者 kotobato
  • カテゴリー セキュリティー
  • -
    シェア
  • -
    ツイート
  • -
    投稿
  • -
    ブックマーク
  • -
    Feedly
  • -
    LINE
  • -
    コピー

今年もspamがウザい1年でしたが、11月末にアカウント情報が漏洩していたPeatixは、実は、2019年1月、つまり2年近く前から漏洩していたようです。

11月末にアカウント情報が漏洩していたPeatix

私が、イベントチケットサービスPeatixのアカウント情報漏洩の第一報を知ったのは、確かはてなブックマークで、今年の11月17朝。そこからPeatix Japan株式会社のサイトへ行って、経緯説明のPDFを目にしました。

ログインしようとしたら 勝手にパスワード再発行になったり 急にspamが増えたのはこれか…メールもアプリの通知も何も来ないし 説明がPDFという点だけも不誠実過ぎる | #Peatix への不正アクセス事象に関するお詫びとお知らせ 20201117_ja.pdf https://t.co/LJQxQz6ZBs

— kotobato (@kotobato) November 17, 2020

経緯がWebサイトに掲載されたのが同18日。そして、ユーザーへメールが来たのは、同20日。

Peatixへの不正アクセス事象に関するお詫びとお知らせ
————————————&mdash… powered by Pe…
peatix.com

流出した情報は下記の通り。いやはや。

  • 氏名
  • アカウント登録メールアドレス
  • 暗号化されたパスワード
  • アカウント表示名
  • 言語設定
  • アカウントが作成された国
  • タイムゾーン

1Passwordと連動するHave I been pwned?

不幸なことに、私はアカウント情報の漏洩を、何度も経験しています 🙁

元々、パスワードやアカウント、その他の情報をセキュアに管理するために、パスワード管理ユーティリティー1Passwordを使っています。このソフトウェアには、長年、お世話になっていることは、何度か書いてきました。これがないと生きていけないほど重要なサービスです。

自分のeメールアドレスが漏洩リストに入ってないかチェックしよう
迷惑メールには本当にうんざりしますよね?いくら自分がパスワードマネージャーで適切に管理していても、各種のサービスから自分のメールアドレスが漏洩し、勝手に収集さ…
www.kotobato.jp

この1Passwordの強力な機能の一つが、「WATCHTOWER」という監視機能です。複数ある項目の中に「侵害されたWebサイト」を警告してくれる機能がありますが、ついに、そこにPeatixが表示されました。

1PasswordのWATCHTOWER「侵害されたWebサイト」アラート
1PasswordのWATCHTOWER「侵害されたWebサイト」アラート

この機能は、自分が使っているサービスに登録したメールアドレスが漏洩していないか、spamリストに登録されて公開されてしまっていないかをチェックできる、専用のセキュリティーチェックサイト「Have I been pwned?」と連動しています。このサイトの運営者である、Troy Hunt氏はセキュリティーの専門家。

Have I Been Pwned: Check if your email has been compromised in a data breach
Have I Been Pwned allows you to search across multiple data breaches to see if your email address or phone number has been compromised.
haveibeenpwned.com
漏洩チェックサイトHave I been pwned?
漏洩チェックサイトHave I been pwned?

私は、自分のメールアドレスが2019年1月の「Collection #1 accounts」という漏洩リストに登録されてしまっていることを、1Password内のアラートと、この「Have I been pwnde?」に登録したメールアドレスへのメールで知りました。

その他にも、同10月の「Data Enrichment Exposure From PDL Customer」というリストにメールアドレスが拾われ、そしてmyspaceも漏洩。今年は、MashableとWattpadのアカウントが流出しました。これだけ広がっていれば、電子の腐海を永遠に彷徨い続けるのはむべなるかな 🙁

無残な漏洩の記録
無残な漏洩の記録

Peatixアカウント情報の漏洩は、実は2年近く前から!

この「Have I been pwnde?」のリストに、先月漏洩が明らかになったPeatixが加わったというわけです。見たところ、Peatixアカウントの漏洩は2019年1月なので2年近く前!おいおい :'( そこに日本で登録されたアカウントが追加されたのが11月!?

さらなる調査と報告が待たれますが、特定のサービスからの情報漏洩にせよ、企業へのサイバー攻撃にせよ、危機に際して、その組織が見せる姿勢なり態度は注目しておく必要があります。さて、Peatixは、どうするかな?果たして、このまま使い続けていいものやら…

MashableとPeatix、Wattpad
私の2019-2020年の漏洩実績?MashableとPeatix、Wattpad

「Have I been pwned?」は、無料で利用できます。一時的にチェックするだけならユーザー登録などは必要なく、ログも残らないので、一度、自分が使っている主なメールアドレスも調べてみるのを強くお勧めします。漏洩アラートが必要なら、ぜひ登録も。

私は、アラートが来てすぐに、該当するサービスのパスワードを変更。一部のサービスではメールアドレスも変え、対応しているサービスでは2要素認証を設定、不要なサービスではアカウントを閉鎖しました。しかし、漏洩前に戻せるわけではなく、メールボックスとネットワーク負荷のかなりの部分を占めるspamとの闘いは、残念ながら当面は続きそうです。

1Passwordパスワード安全管理超入門
created by Rinker
  • Kindle
  • Amazon
  • 楽天市場
  • Yahooショッピング
  • -
    シェア
  • -
    ツイート
  • -
    投稿
  • -
    ブックマーク
  • -
    Feedly
  • -
    LINE
  • -
    コピー
1Password eメール Peatix spam アカウント スパム セキュリティー 漏洩 迷惑メール

この記事が気に入ったら
いいね!しよう

最新の情報をお届けします
古い投稿
ビデオ会議や取材、Macの音声はAudio Hijackでま…
新しい投稿
Tips:Microsoft Teamsをセットアップでき…

関連記事

  • セキュリティー

    機種変更したスマホにGoogle 2段階認証を再設定する方法

    技術の進化は間に合わないことも多いもの…。 Google Authenticator(Google認 […]
    • 2020-11-25
    • セキュリティー
  • セキュリティー

    Aviraの削除が面倒だけど、Mac版Microsoft Defenderに乗り…

    Windowsプラットフォームでは、妙なサードパーティーのセキュリティーツールよりもまともだといわれ […]
    • 2022-06-21
    • セキュリティー
  • セキュリティー

    MacはTime Machineでローカルとクラウドの二重バックアップ必須だ

    バックアップ、やってますか?大事なことはわかっていながら、面倒臭かったり、いろいろ環境で制限があった […]
    • 2020-07-09
    • セキュリティー
  • セキュリティー

    iPhoneが盗まれてから使ってるPreyは、Apple「探す」とどう違う?

    Windows/macOS/Android/iOSとOSを選ばずに使える、Appleの「探す」のよう […]
    • 2022-08-03
    • セキュリティー

この投稿へのコメント

コメントはありません。

コメントを残す

メールアドレスが公開されることはありません。 ※ が付いている欄は必須項目です

CAPTCHA


このサイトはスパムを低減するために Akismet を使っています。コメントデータの処理方法の詳細はこちらをご覧ください。

この投稿へのトラックバック

コメントはありません。

トラックバック URL

文章を書くのも「デザイン」ワーク

適当なネーミングの大きなリスク!

ロゴがタダの見た目で失敗する理由

なぜ!?パワポ=プレゼンじゃないのか

その[いいね!]集めに意味はあるか?

最近の投稿

  • コミュニケーション

    Tinderでフェイクアカウントを見破る写真とプロフィールのヒント

    前回は、Tinderをきっかけに対話やコミュニケーションについて考えたことを、書き連ねてみました。メッセージのやり取りを繰り返すことは、フェイクアカウントを見抜くだけでなく、そもそも意思疎通できる相手かどうかを判断するの […]
    • kotobato
    • 2024-07-25
    • コミュニケーション
  • コミュニケーション

    Tinderと『ブレードランナー』と生成AIは「対話」の夢を見るか?

    マッチングサービスTinderを試してみたところ、相手とのメッセージのやり取りというプロセスが、フェイクアカウントを見分けるのに思った以上に有効でした。まるで、映画『ブレードランナー』でレプリカントを見分ける質問のよう。 […]
    • kotobato
    • 2024-07-23
    • コミュニケーション
  • テクノロジー

    時間管理がダメ過ぎる私がやっとToggl Trackなら続けられてる理由

    作業に掛かった時間を計測する専用サービスがいろいろあります。私は今まで、いろいろなタイムトラッキング系ユーティリティーを使ってきましたが、ほとんど長続きしませんでした。それが、Toggl Trackを使い始めてから約10 […]
    • kotobato
    • 2024-03-21
    • テクノロジー

サイトマップ

  • ホーム
  • 企画・管理
    • コンサルティング
    • プランニング
  • 制作
    • ライティング
    • ネーミング
    • ローカリゼーション
    • ビジュアルデザイン
    • ロゴデザイン
    • プレゼンテーション
    • Web
    • コンテンツ制作
    • 印刷物
  • 運営
    • ソーシャルメディア運営
  • 教育・支援
    • インストラクション
  • プロフィール
  • 仕事の進め方
  • 個人情報保護について
  • 利用規約
  • ソーシャルメディアガイドライン
  • 特定商取引法に基づく表記
  • お問い合わせ
  • Twitter
  • Instagram
  • YouTube
  • Facebook
  • Behance
  • Feedly
kotobato

kotobato
810-0001
福岡県福岡市中央区天神2-3-10
天神パインクレスト1101
https://www.kotobato.jp/

  • 仕事の進め方
  • プロフィール
  • 個人情報保護について
  • 利用規約
  • ソーシャルメディアガイドライン
  • お問い合わせ
Copyright 1996-2025 kotobato. Some rights reserved.
  • ホーム
  • お問い合わせ