Evernoteもハッキング攻撃を受け、全ユーザーパスワードをリセット
米Evernoteは3月2日(現地時間)、サービスへの不正アクセスを検知し、それをブロックしたと発表した。調査により、Evernoteアカウントに登録されたメールアドレスと暗号化されたパスワードを含むユーザー情報にアクセスされたことが分かったという。
ただし、Evernoteのコンテンツが外部からアクセス・変更・消失された形跡はなく、有料版ユーザーの決済情報がアクセスされた形跡も確認されていないとしている。
だが、安全のため、全ユーザー(約5000万人)のパスワードをリセットした。ユーザーは公式ブログ(日本語)の指示に従って、新しいパスワードを設定する必要がある。なお、Evernoteは全ユーザーに公式ブログと同じ内容のメールも送信した(全ユーザーにメールが届くには1日以上かかる見込み)。
パスワードを再設定するには、Webブラウザでevernote.comに(現行のパスワードで)ログインする。ログインするとパスワード変更の画面が表示されるので、ここで新規パスワードに変更する。
AndroidおよびiOSアプリでもそれぞれパスワードを変更する必要がある。これらのアプリは同日アップデート版がリリースされており、アップデートするとパスワード再設定の手続きが容易になる。
同社はEvernoteだけでなく、すべてのWebサービスでのリスク回避のために、以下のようなアドバイスをしている。
- 辞書に登場するような、予測しやすい言葉をパスワードに使用しない
- 複数のサイトやサービスで、絶対に同じパスワードを使用しない
- 電子メールの文中で「パスワードの再設定」を案内された場合は、絶対にメール内のリンクなどをクリックせず、該当サービスのサイトに直行する
Evernoteは攻撃を受けたのがいつごろなのか、どのような手口だったのかは具体的に説明していないが、公式ブログで「ここ最近、他社の大規模なサービスに対して発生した出来事からも分かるように、今回のような不正アクティビティは増加する傾向にあります」としている。ここ最近、米Twitter、米Facebook、米Apple、米MicrosoftなどがJavaの脆弱性を悪用したマルウェアに感染したと発表している。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
陸自が「イオンモール熊本」内部をドローン撮影 防衛省が映像公開
-
2
熊本「通れた道」マップ、トヨタが公開 ホンダも「通行実績情報マップ」
-
3
TSMC熊本工場、段階的に通常操業へ 熊本の地震で一時中断、従業員の無事確認 台湾報道
-
4
PayPayアプリで熊本地震への寄付が可能に 最短3ステップ・1円から
-
5
「Xが情報収集に役立たない……」熊本地震で不満の声続出 「Twitterを返して」
-
6
熊本で非常時Wi-Fi「00000JAPAN」発動中 KDDIが無料開放、他社ユーザーも利用可
-
7
「痺れるほどにミスを繰り返す」Gemini 3.6 Flashは変わった? 公開から1週間、当初のおバカ回答を今検証する
-
8
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
9
Anthropicのミュトス、暗号アルゴリズムの新たな攻撃法を発見――耐量子署名「HAWK」の強度を半減
-
10
熊本地震で「Yahoo!天気」が意外な活躍? 断水・停電情報など投稿続出 ライフライン情報共有の場に
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR