← 事故DB

fancrew-credential-stuffing-2026 · 公表 2026-08-24

ファンくる:不正アクセスの経緯と影響

リスト型攻撃による不正ログインを確認しました。元の認証情報の入手経路は未公表です。 不正ログイン試行5,060,270件、成功した会員59,389人です。2アカウントで不正なポイント交換を確認しました。

認証情報

確認範囲: 侵害を確認

侵入経路と確認できたこと

  • 公表で確認

    リスト型攻撃による不正ログインを確認しました。元の認証情報の入手経路は未公表です。

    [s1]9月18日最終報 §§1-3
  • 公表で確認

    不正ログイン試行5,060,270件、成功した会員59,389人です。2アカウントで不正なポイント交換を確認しました。

    [s1]9月18日最終報 §§1-3

時系列

  1. 公表資料が示す事象発生日。 [s1]

  2. 公表資料で確認できる開示日。 [s1]

公表された対応

  • 公表で確認

    対象パスワードを無効化し、通信防御・本人確認・監視を強化しました。

    [s1]9月18日最終報 §§1-3

当時の回避可能性を考える材料

運用・設定を点検

公表された設定・権限・運用上の問題に対応する点検です。適用条件を確認し、変更後の挙動と証拠を残します。

編集上の評価。責任や過失の認定ではありません。 [s1]

未解明の点・AIの関与

AIの関与不明

確認した公表資料からは、攻撃者によるAI利用を判断できません。

具体的な侵入方法、攻撃開始日、取得の確定範囲は未公表です。

情報元

  1. [s1] ファンくる · 一次情報

    ファンくる:事故に関する公表資料 ↗

    確認 2026-10-09