2008.10.01

「悪意のあるプログラムによる被害と対応について」


2008年7月初旬より、Windows版アカウントをお持ちのお客様より、「ゲーム内のアイテムや通貨がなくなっている」といった報告が多数寄せられております。

これまでに寄せられた内容について弊社で調査を行いましたところ、該当のキャラクターは市民ID・パスワードを用いた通常の方法によるログインが行われ、ゲーム内アイテム・通貨の売却や他キャラクターとの取引が行われておりました。

しかしながら、接続元やログイン時間帯が通常プレイされている状況と異なること、弊社サーバへのクラッキング行為等は確認されていないこと、調査にご協力いただいたお客様のPCから悪意のあるプログラム(コンピュータウィルス、トロイの木馬等)の一部と考えられるいくつかのファイルを確認したこと等から、これらの行為は、お客様のPCに侵入した悪意のあるプログラムにより市民ID・パスワードを知った第三者が行っていると考えられます。

お客様の知りえない状況での第三者によるログインは、不正なアクセスとして法に抵触する可能性のある行為となりますので、上記のような不正なアクセスに関連したキャラクターについては、確認でき次第アカウント利用資格取消等の処分実施しており、今後も厳格に対処をしてまいります。

現在のところ、弊社サーバ・Webサイト及びゲームプログラムにコンピュータウィルス等の感染は確認されておらず、悪意のあるプログラムがどのようにお客様のPCに侵入したかについては、残念ながら判明いたしておりません。

市民ID・パスワードの管理、および悪意のあるプログラムへの対策につきましては、お客様ご自身に行っていただく必要がございますが、調査の結果上記のような不正なアクセスによる被害が確認された場合は、弊社といたしましてもデータ復元に向け可能な限り対応を検討させていただきます。

しかしながら、不正なアクセスの調査・確認にはある程度の日数をいただくことになります。
順次対応を進めておりますので、ご報告をいただいたお客様におかれましては、対応実施までしばらくお待ちいただきますようお願い申し上げます。

なお、これまでに被害を受けられていないお客様も含め、すべてのお客様におかれましては、改めて使用されているPCにてセキュリティ製品の導入、悪意のあるプログラムの感染チェック・駆除、Windows Update等の対策を実施していただくようお願いいたします。

セキュリティ製品各社のサイトには、無料で利用できるチェックプログラムが提供されております。
これまでに確認されているファイルの中には、調査時点において一部セキュリティ製品では検知されないものも存在しておりましたので、複数のプログラムによるチェックをお勧めいたします。

併せて定期的にゲーム終了時にパスワードを変更する、またはログアウト中のみ別のパスワードを設定するなどの対策もご検討ください。

PlayStation 2版をご利用の場合でも、必ずしも安全であるとは限りません。
Windows版アカウントとの共通アカウントとなっている方、市民ID・パスワード等の情報をPCで管理されている方は、
被害を受ける可能性がございますので、同様にご使用のPCにて悪意のあるプログラムへの対策を実施していただくようお願いいたします。