docomo IDに対する攻撃にあったとTwitterユーザーが報告しています。個人情報を表示できるページが狙われていたようです。
ドコモIDに不正アクセスくらってた。金曜日の夜中に突然、二段階認証用のSMSが届いて、おかしいなとおもってたけど、今日になって不正アクセスの形跡があるのでIDを一時停止したとドコモからSMSがきた。今履歴辿ってドコモの人と一緒に調べたら、プロフィール設定にアクセスしてた。
— gon65 (@gon65_) 2015, 8月 24
このプロフィール設定、今はじめてみたんだが、契約者情報と同じレベルの個人情報が入ってる。入力もアクセスも一切した覚えがないが、氏名住所電話番号生年月日がばっちり入力されてる。たぶんこれを知ってるクラッカーがリストに一斉攻撃かけてると思う。二段階認証はちゃんとかけておきましょうね
— gon65 (@gon65_) 2015, 8月 24
これと全く同じタイミングで、NTT docomoが不正ログインに関して注意喚起を行っています。注意喚起の記事には、ドコモIDが不正ログインされたとの記述はありません。
docomo IDは、NTT docomoのスマートフォンを購入すると、起動時に設定を求められるIDです。NTT docomoの各種サービス・コンテンツを利用するのに必要なIDとなっています。
昨年9月にも、docomo IDに対するサイバー攻撃により、6072人のユーザーが不正ログインの被害にあっています。
今回の件も、他サービスから流出したIDやPasswordでログインを試みるリスト型攻撃の可能性があります。必ず二段階認証を設定しておき、悪意ある攻撃者のログインを阻止するのが肝要です。