平素より Hulu をご利用いただきまして、誠にありがとうございます。
弊社サービスにご登録いただいている一部のアカウントにおきまして、2024 年 9 月 11 日(水)にご登録者以外の第三者による不正なログイン操作が実施されたことを確認いたしました。
現在詳細について調査中ではございますが、現時点で確認できている状況をお知らせいたします。
発生日:2024 年 9 月 11 日(水)
対象アカウント:296 件(※ご契約中、解約済みなど、ご契約状況に関わらず)
不正アクセスによるお客様への影響
対象アカウントに対し、リスト型アカウントハッキングによる不正アクセスが実施されたことを確認しました。
弊社のアカウント情報が流出したことによる不正アクセスではなく、他所で取得したパスワード等を利用した不正アクセスであることを確認しております。
対象のお客様については、第三者による以下の行為が発生する可能性がございます。
-
- ご登録 Hulu アカウントを利用しての動画閲覧の可能性
- マイリスト(お気に入り、視聴履歴)情報の閲覧の可能性
- アカウントページ(id.hulu.jp/account)閲覧の可能性
- ご登録 E メールアドレス
- お名前
- 加入年月日
- アカウントに接続した機器の一覧
- プロフィール情報(名前、生年月日、性別)
- ご登録お支払い情報の一部(設定しているお支払い方法、ご請求日など)
- 都度課金コンテンツやポイントの購入
※弊社では、アカウントページを含む弊社サービス上において、お支払い情報の詳細は保持しておりませんので、閲覧された場合であっても直ちに被害は生じません。
不正アクセス確認後の弊社の対応
・アクセス元IPアドレスからのアクセス制限
・不正アクセスが確認されたアカウントに対し、パスワード強制リセットを実施
パスワード再設定のお願い
対象アカウントのご登録 E メールアドレスに対しては、『[重要]Hulu 不正アクセス検知によるパスワード強制リセット実施のお知らせ』の件名で、弊社からメールをお送りしております。
上記件名のメールをお受け取りになられた場合は、以下の方法にてパスワードを再設定後、改めてログインをお願いいたします。
- 下記のリンクにアクセスしてください。
https://id.hulu.jp/account/password/forget - ご登録の E メールアドレスを入力してください。
- 「私はロボットではありません」のチェックを入れ、表示される質問に合わせて画像を選択してください。
- [送信]を選択してください。
- ご登録の E メールアドレスに、パスワード再設定のリンクが送信されます。
メールに記載の URL にアクセスし、パスワード再設定をお願いいたします。
本件に関してご心配な点、ご不明点等ございましたら、以下よりお問い合わせくださいますようお願い申し上げます。
https://help.hulu.jp/hc/ja/requests/new
この度はご心配、並びにご迷惑をお掛けしておりますことを、心よりお詫び申し上げます。今後、同様の事象が防げるよう、セキュリティ強化と安全性の確保に努めてまいります。
今回発生したリスト型アカウントハッキングとは、他社サービスと同じログイン ID(E メールアドレス)とパスワードを設定している場合に、それらの情報を用いて不正ログインが試行されるものです。
パスワードの使い廻しで発生するケースが多いため、他社サービスと同じパスワードを設定しないことを推奨しています。
他社サービスと同一のログイン ID、パスワードをご利用の方は、パスワードをご変更くださいますようお願いいたします。