Thai(ภาษาไทย), Chinese(中文版) and Bahasa Indonesia follows English
We regret to inform you that, due to unauthorized logins by third parties (hereinafter referred to as "attackers"), there have been account takeover attacks on some LINE Business IDs required for the use of LINE Official Accounts. As a result, we have confirmed that some interactions with the affected LINE Official Accounts were viewed by the attackers and suspicious messages were sent to users who had added these LINE Official Accounts as friends.
Below is a summary of the incident and the measures taken to address the account takeover attacks.
At present, we have invalidated the login sessions (forced logout) and reset the passwords for the affected LINE Business IDs. Additionally, we are individually notifying users who were affected by the account takeover attacks, as well as the administrators of the affected LINE Business IDs and LINE Official Accounts.
This announcement will serve as a notice for the administrators of LINE Official Accounts for whom we do not have valid contact information.
On July 19, 2024, we detected an increase in login failures to LINE Business IDs within our company. After investigating, we found that multiple password list attacks had occurred between July 10 and July 18, resulting in unauthorized logins and operations by the attackers.
* A password list attack involves obtaining a list of IDs (email addresses) and passwords used by users on other services and attempting to log in to other services using that list.
The unauthorized logins were confirmed on Business Accounts that can be used with only an email address. Therefore, unauthorized logins to LINE Business IDs that do not have an email address registered and are only used with a LINE Account have not been confirmed.
The information viewed and the unauthorized operations performed by the attackers as a result of the unauthorized logins are as follows:
■ Information Related to LINE Business ID and LINE Official Account Administrators
The following pages and functions contain information that could be viewed and operated:
■ Information Related to Users Who Added the Affected LINE Official Accounts as Friends
The following information about friends that can be viewed through the management screen of the LINE Official Account:
* No unauthorized operations were performed on the user's LINE account.
If a LINE Official Account that you added as a friend is taken over due to an unauthorized login, the attacker may send unauthorized messages. In such cases, you may receive suspicious messages that differ from typical communications. Be cautious of phishing scams or impersonation attempts, and do not click on suspicious URLs.
For LINE Business IDs suspected of an unauthorized login (*), we have sent a notification regarding password reset to the registered email addresses with the subject "[LINE Business ID] パスワード初期化のお知らせ / Notification of Password Reset" on July 19, 22, and 25.
* To avoid missing any IDs that need a password reset, we may have included normal logins by administrators as unauthorized logins and performed password resets.
* Session information related to unauthorized logins was invalidated at the time of password reset, and session information specific to some apps and services was invalidated by July 30.
Additionally, we are individually notifying administrators who show evidence of unauthorized operations on their accounts using the unauthorized LINE Business IDs for various services (LINE Official Account, LINE VOOM Studio, LINE Developers). Please check this notification for necessary actions on the service side. Some contact information (addresses, phone numbers, email addresses, etc.) registered in the LINE Official Account may have been viewed. We will individually notify the administrators, but please be cautious of suspicious communications in the future. For administrators of LINE Business IDs suspected of unauthorized login, please do not reuse previous passwords to prevent secondary damage. Also, be cautious of phishing emails or suspicious messages sent to the email address registered with your LINE Business ID.
Furthermore, we request all other administrators of LINE Business IDs take measures to prevent unauthorized logins, such as not reusing passwords used for other services and avoiding passwords that can be easily guessed by third parties. Additionally, LINE Business ID sends a login notification to the email address used for ID registration each time a login is performed. If you receive an unintended login notification, it may indicate an unauthorized login and we recommend changing your password. We also strongly recommend enabling two-step verification for LINE Business ID from the settings screen.
For inquiries by users and administrators of LINE Business IDs regarding this matter, please contact us at the following link: https://contact-cc.line.me/serviceId/12538
* If the above inquiry form does not function properly, please use the above URL to access it via a browser.
We will continue to promote a range of security measures to prevent further damage and the recurrence of this issue, and we will strive to ensure that users and stakeholders can use our services with confidence.
ทางทีมงานขอแจ้งให้ท่านทราบว่า มีการเข้าถึงและควบคุมการใช้งาน LINE Business ID ซึ่งจำเป็นต่อการเข้าสู่หน้าระบบจัดการบัญชี LINE Official Account โดยไม่ได้รับอนุญาตจากบุคคลภายนอก (ต่อไปนี้เรียกว่า “ผู้โจมตี”) ส่งผลให้ผู้โจมตีสามารถเข้าถึงข้อมูลการโต้ตอบบางส่วนระหว่างผู้ใช้กับ LINE Official Account ที่ได้รับผลกระทบได้ และได้กระทำการส่งข้อความที่น่าสงสัยไปยังผู้ใช้ที่ได้เพิ่ม LINE Official Account เหล่านี้เป็นเพื่อน
สรุปเหตุการณ์และมาตรการที่ดำเนินการเพื่อจัดการกับการเข้าควบคุมบัญชี
ปัจจุบัน เราได้ทำการยกเลิกเซสชั่นการล็อกอิน (บังคับออกจากระบบ) และรีเซ็ตรหัสผ่านใหม่ให้กับ LINE Business ID ที่ได้รับผลกระทบแล้ว นอกจากนี้ เราได้ส่งการแจ้งเตือนเป็นรายบุคคลไปยังผู้ใช้ที่ได้รับผลกระทบจากกรณีดังกล่าว รวมถึงผู้ใช้งาน LINE Business ID และผู้ดูแลบัญชี LINE Official Account ที่ได้รับผลกระทบ
ประกาศนี้ จะถือเป็นการแจ้งเตือนสำหรับผู้ดูแลบัญชี LINE Official Account ที่เราไม่มีข้อมูลติดต่อที่ถูกต้องด้วยเช่นกัน
เมื่อวันที่ 19 กรกฎาคม 2024 ทีมงานของบริษัทฯ ตรวจพบการเข้าใช้งาน LINE Business ID ไม่สำเร็จเพิ่มขึ้นอย่างต่อเนื่อง หลังจากตรวจสอบพบว่า มีการพยายามเข้าระบบหรือโจมตีด้วยรหัสผ่านหลายรายการในช่วงระหว่างวันที่ 10 ถึง 18 กรกฎาคม ส่งผลให้ผู้โจมตีสามารถเข้าสู่ระบบและดำเนินการโดยไม่ได้รับอนุญาตสำเร็จในวันที่ 19 กรกฎาคม 2024
* การโจมตีด้วยรหัสผ่าน สามารถทำได้เมื่อผู้โจมตี ได้รับรายชื่อ ID (อีเมล) และรหัสผ่านที่ผู้ใช้ใช้งานจริงในแหล่งบริการอื่น แล้วนำมาใช้เพื่อพยายามเข้าสู่ระบบในบริการต่างๆ ด้วยข้อมูลที่ได้รับมานี้
การเข้าสู่ระบบโดยไม่ได้รับอนุญาตนี้ ได้รับการยืนยันแล้วว่าเกิดขึ้นในกลุ่ม "บัญชีธุรกิจ" ที่ใช้ "อีเมล" ในการล็อกอินได้เท่านั้น โดยยังไม่มีการตรวจพบการเข้าสู่ระบบโดยไม่ได้รับอนุญาตสำหรับ LINE Business ID ที่ยังมิได้มีการลงทะเบียนอีเมลไว้ และใช้เพียงบัญชี LINE ส่วนตัวในการเข้าสู่ระบบ
ข้อมูลที่ถูกเข้าถึงและดำเนินการโดยไม่ได้รับอนุญาตจากผู้โจมตี จากการเข้าสู่ระบบโดยไม่ได้รับอนุญาต มีดังนี้:
■ ข้อมูลที่เกี่ยวข้องกับ LINE Business ID และผู้ดูแลบัญชี LINE Official Account
หน้าระบบและฟังก์ชันดังต่อไปนี้ มีข้อมูลที่ผู้โจมตีสามารถเข้าดูและดำเนินการได้:
■ ข้อมูลที่เกี่ยวข้องกับผู้ใช้ ที่เพิ่มบัญชี LINE Official Account ที่ได้รับผลกระทบเป็นเพื่อน
ข้อมูลของผู้ติดตามหรือเพื่อน ที่สามารถเข้าดูได้ผ่านหน้าระบบจัดการบัญชี LINE Official Account:
* ไม่มีการดำเนินการที่ไม่ได้รับอนุญาตใดๆ เกิดขึ้นในบัญชี LINE ของผู้ใช้
หากบัญชี LINE Official Account ที่ท่านเพิ่มเป็นเพื่อน ถูกเข้าถึงและควบคุมโดยการเข้าสู่ระบบที่ไม่ได้รับอนุญาตนี้ ผู้โจมตีอาจส่งข้อความที่ไม่ได้รับอนุญาตมาถึงผู้ใช้ อาจเป็นในรูปแบบข้อความต้องสงสัยซึ่งแตกต่างจากการสื่อสารปกติทั่วไป โปรดระมัดระวังข้อความในรูปแบบกลลวงฟิชชิ่ง หรือการปลอมแปลง แอบอ้างตัวตน และอย่าคลิกลิงก์ที่น่าสงสัย
สำหรับ LINE Business ID ที่ต้องสงสัยว่าถูกล็อกอินเข้าสู่ระบบโดยไม่ได้รับอนุญาต (*) ทีมงานได้ส่งการแจ้งเตือนถึงการรีเซ็ตรหัสผ่านไปยังอีเมลที่ได้ลงทะเบียนไว้ ภายใต้ชื่ออีเมล "[LINE Business ID] パスワード初期化のお知らせ / Notification of Password Reset" ในวันที่ 19, 22 และ 25 กรกฎาคม
* เพื่อป้องกันการตกหล่นของ ID ใดๆ ที่จำเป็นต้องรีเซ็ตรหัสผ่าน ทางทีมงานอาจรวมการเข้าสู่ระบบปกติโดยผู้ดูแลบัญชี ไปเป็นการเข้าสู่ระบบโดยไม่ได้รับอนุญาต พร้อมดำเนินการรีเซ็ตรหัสผ่านให้เพื่อป้องกันความเสียหายด้วยเช่นกัน
* ข้อมูลเซสชันที่เกี่ยวข้องกับการเข้าสู่ระบบโดยไม่ได้รับอนุญาตนี้ได้ถูกยกเลิก ทำให้ใช้งานไม่ได้ ณ เวลาที่รหัสผ่านถูกรีเซ็ต และข้อมูลเซสชันเฉพาะสำหรับแอปฯ และบริการบางอย่างได้ถูกยกเลิกในวันที่ 30 กรกฎาคมเป็นที่เรียบร้อย
นอกจากนี้ เราได้แจ้งเตือนไปยังผู้ดูแลบัญชีแต่ละราย ที่มีหลักฐานการถูกดำเนินการโดยไม่ได้รับอนุญาตบนบัญชีของตนในบริการต่างๆ (LINE Official Account, LINE VOOM Studio, LINE Developers) โดยอาศัยการเข้าใช้งาน LINE Business ID ที่ไม่ได้รับอนุญาตจากผู้โจมตี โปรดตรวจสอบการแจ้งเตือนนี้เพื่อดูการดำเนินการที่จำเป็นในฝั่งของบริการ บางข้อมูลการติดต่อ (ที่อยู่ หมายเลขโทรศัพท์ อีเมล ฯลฯ) ที่ลงทะเบียนใน LINE Official Account อาจถูกเข้าดูได้โดยผู้โจมตี ทีมงานจะทำการส่งแจ้งเตือนถึงผู้ดูแลบัญชีเป็นรายบุคคลไป แต่โปรดระมัดระวังการสื่อสารที่น่าสงสัยในอนาคต สำหรับผู้ใช้งาน LINE Business ID ที่สงสัยว่ามีการเข้าสู่ระบบโดยไม่ได้รับอนุญาต โปรดอย่าใช้รหัสผ่านเดิมซ้ำเพื่อป้องกันความเสียหายที่อาจเกิดขึ้นเพิ่มเติม และโปรดระมัดระวังอีเมลฟิชชิ่งหรือข้อความต้องสงสัยที่ส่งไปยังอีเมลที่ลงทะเบียนไว้กับ LINE Business ID ของท่าน
ทั้งนี้ เราขอให้ผู้ใช้งาน LINE Business ID ท่านอื่นๆ ร่วมดำเนินการป้องกันการเข้าสู่ระบบโดยไม่ได้รับอนุญาต เช่น ไม่ใช้รหัสผ่านที่ใช้กับบริการอื่นซ้ำกัน และหลีกเลี่ยงการใช้รหัสผ่านที่บุคคลภายนอกสามารถคาดเดาได้ง่าย นอกจากนี้ LINE Business ID จะส่งแจ้งเตือนการเข้าสู่ระบบ ไปยังอีเมลที่ใช้ในการลงทะเบียน ID ทุกครั้งที่มีการเข้าสู่ระบบ หากท่านได้รับการแจ้งเตือนการเข้าสู่ระบบที่ผิดแปลกจากปกติไป อาจบ่งบอกถึงการเข้าสู่ระบบโดยไม่ได้รับอนุญาตจากบุคคลอื่นได้ ขอแนะนำให้เปลี่ยนรหัสผ่านในทันที นอกจากนี้ เราขอแนะนำให้เปิดใช้งาน 'การยืนยันแบบสองขั้นตอน' (2FA) สำหรับการเข้าสู่ระบบด้วย LINE Business ID ในหน้าการตั้งค่า
สำหรับผู้ใช้งาน LINE และผู้ใช้งาน LINE Business ID สามารถติดต่อสอบถามข้อมูลเกี่ยวกับเรื่องนี้ ตามลิงก์นี้: https://contact-cc.line.me/serviceId/12538
* หากแบบฟอร์มสอบถามข้างต้นแสดงผลไม่ถูกต้องเหมาะสม กรุณาใช้ URL ข้างต้นเพื่อเข้าถึงผ่านเบราว์เซอร์
LINE จะดำเนินมาตรการรักษาความปลอดภัยต่างๆ อย่างต่อเนื่อง เพื่อป้องกันความเสียหายเพิ่มเติมและการเกิดซ้ำของปัญหานี้ และเราจะพยายามอย่างเต็มที่เพื่อให้ผู้ใช้และผู้มีส่วนเกี่ยวข้องสามารถใช้บริการของเราได้ด้วยความมั่นใจ
我們很遺憾通知您,有部分LINE 商用帳號曾出現未授權的第三方(後續通稱為攻擊者)登入 LINE 官方帳號的盜用狀況。經確認,我們發現攻擊者可能閱覽了受影響的 LINE 官方帳號的動態,或是傳送可疑訊息給該官方帳號好友。
以下是此事件的摘要,以及為解決帳戶盜用問題而採取的措施:
目前,我們已針對受影響的LINE 商用帳號強制登出帳號並且重設密碼。此外,我們正個別通知受影響的用戶,以及 LINE Business ID 與 LINE 官方帳號管理員。
我們也藉由本公告通知在系統中沒有聯絡方式的 LINE 官方帳號管理員。
在西元2024年7月19日,我們偵測到LINE 商用帳號登入失敗數量增加的狀況。經調查,我們發現在7月10日到7月18日期間有密碼列表攻擊嘗試登入情況,造成來自攻擊者未授權的登入與操作。
* 密碼列表攻擊是透過其他服務取得用戶使用的帳號(電子信箱)跟密碼來嘗試登入。
已確認這些未授權登入的商用帳號僅透過電子信箱登入。因此,未註冊電子信箱或是只使用 LINE 帳號的商用帳號沒有確認未授權登入的狀況。
攻擊者查看的資訊或是未授權進行的操作如下:
■ 關於LINE 商用帳號和 LINE官方帳號管理員
以下頁面和功能包含可查看和操作的資訊:
■ 加入受影響官方帳號為好友的用戶相關資訊
以下為透過官方帳號管理介面可瀏覽的好友資訊:
* 在用戶 LINE 帳號上未發現未授權的操作
若您加入的 LINE 官方帳號因為未授權登入,攻擊者可能傳送未授權的訊息。這此情形下,你可能收到不尋常的可疑訊息。請小心釣魚詐騙或假冒意圖的訊息,並且不要點擊可疑的連結。
對於可疑與未授權的LINE 商用帳號登入(*),我們已於7月19、22及25日傳送重設密碼的通知至註冊信箱,標題為:[LINE Business ID] パスワード初期化のお知らせ / Notification of Password Reset。
* 為避免錯失需要重設密碼的可疑帳號,可能會有來自管理員正常登入被偵測為未授權的狀況。
* 未授權的登入相關資訊會在密碼重設當下登出。某些特定應用程式和服務也已於7月30日時登出。
此外,我們正個別通知求證確認是未授權、且由各方管道( LINE 官方帳號、LINE VOOM Studio、LINE 開發者)登入的LINE 商用帳號管理員。請在服務端確認此通知後續的必要操作。此 LINE 官方帳號的註冊相關資料(地址、電話、電子信箱等)可能被瀏覽過。我們會個別通知管理員,但請小心未來可疑的聯絡訊息。管理員如遇到可疑未授權的LINE 商用帳號登入狀況,請勿使用舊密碼以免造成後續傷害。同時,也請小心當初註冊LINE 商用帳號的信箱中可能有的釣魚信件和可疑聯繫。
此外,敬請所有LINE 商用帳號的管理員採取措施預防未授權的登入,例如,不要使用與其他服務相同的密碼,以免被第三方輕易破解。另外,LINE 商用帳號每次登入時都會傳送登入通知到註冊信箱,如果您收到不預期的登入通知,這可能是未授權的登入,我們建議立即更改您的密碼。我們也強烈建議在設定中啟用LINE 商用帳號的雙重認證。
若您為LINE商用帳號管理員或是操作人員,針對上述內容有其他問題,請透過以下連結與我們聯繫:https://contact-cc.line.me/serviceId/12538
* 如無法點擊開啟連結,請嘗試以其他瀏覽器開啟。
我們將持續推廣各種安全措施,避免進一步的損害,我們將努力確保用戶和利害關係人可以安心地使用我們的服務。
Dengan berat hati kami menginformasikan bahwa, sebagai akibat dari adanya login tidak sah oleh pihak ketiga (selanjutnya disebut sebagai "penyerang"), telah terjadi pengambilalihan akun pada beberapa LINE Business ID yang diperlukan untuk penggunaan Akun Resmi LINE. Sebagai hasilnya, kami dapat mengonfirmasi bahwa beberapa interaksi dengan Akun Resmi LINE yang terdampak telah dilihat oleh para penyerang, dan pesan mencurigakan telah dikirim kepada pengguna yang telah menambahkan Akun Resmi LINE ini sebagai teman.
Berikut ini adalah ringkasan insiden dan tindakan yang diambil untuk mengatasi pengambilalihan akun.
Saat ini, kami telah membatalkan sesi login (logout paksa) dan mengatur ulang kata sandi untuk LINE Business ID yang terdampak. Selain itu, kami secara langsung telah memberi tahu pengguna yang terdampak oleh pengambilalihan akun, serta administrator LINE Business ID dan Akun Resmi LINE yang terdampak.
Bagi administrator Akun Resmi LINE yang tidak memiliki informasi kontak yang valid, pengumuman ini berfungsi sebagai pemberitahuan Anda.
Pada tanggal 19 Juli 2024, kami mendeteksi peningkatan kegagalan login ke LINE Business ID di perusahaan kami. Setelah melakukan penyelidikan, kami menemukan bahwa terjadi beberapa kali serangan daftar password antara tanggal 10 Juli dan 18 Juli 2024, yang mengakibatkan login dan operasi yang tidak sah oleh penyerang.
* Serangan daftar kata sandi melibatkan perolehan daftar ID (alamat email) dan kata sandi yang sebenarnya digunakan oleh pengguna di layanan lain dan mencoba login ke layanan lain menggunakan daftar tersebut.
Login tidak sah dikonfirmasi pada "Akun Bisnis" yang hanya dapat digunakan dengan suatu alamat email. Oleh karena itu, login tidak sah ke LINE Business ID yang tidak memiliki alamat email terdaftar dan hanya digunakan dengan "Akun LINE" belum dapat dikonfirmasi.
Informasi yang dilihat dan operasi tidak sah yang dilakukan oleh penyerang sebagai akibat dari login tidak sah adalah sebagai berikut:
■ Informasi Terkait Administrator LINE Business ID dan Akun Resmi LINE
Halaman dan fitur berikut berisi informasi yang dapat dilihat dan dioperasikan:
■ Informasi Terkait Pengguna yang Menambahkan Akun Resmi LINE yang Terdampak sebagai Teman
Berikut informasi tentang teman yang dapat dilihat melalui layar manajemen Akun Resmi LINE:
* Tidak ada operasi tidak sah yang dilakukan pada akun pengguna LINE.
Jika Akun Resmi LINE yang Anda tambahkan sebagai teman diambil alih karena login tidak sah, penyerang dapat mengirim pesan tidak sah. Dalam kasus seperti itu, Anda mungkin menerima pesan mencurigakan yang berbeda dari biasanya. Berhati-hatilah terhadap penipuan phishing atau upaya peniruan identitas, dan jangan mengklik URL yang mencurigakan.
Untuk LINE Business ID yang diduga melakukan login tidak sah (*), kami telah mengirimkan pemberitahuan mengenai pengaturan ulang kata sandi ke alamat email yang terdaftar dengan subjek "[LINE Business ID] パスワード初期化のお知らせ / Pemberitahuan Pengaturan Ulang Kata Sandi" pada tanggal 19, 22, dan 25 Juli 2024.
* Untuk menghindari kehilangan ID yang memerlukan pengaturan ulang kata sandi, kami mungkin telah mendeteksi login normal oleh administrator sebagai login tidak sah dan melakukan pengaturan ulang kata sandi.
* Informasi sesi yang terkait dengan login yang tidak sah telah dibatalkan pada saat pengaturan ulang kata sandi, dan informasi sesi khusus untuk beberapa aplikasi dan layanan telah dibatalkan pada tanggal 30 Juli 2024.
Selain itu, secara individual kami memberitahukan administrator yang menunjukkan secara langsung bukti adanya operasi tidak sah pada akun mereka menggunakan LINE Business ID yang tidak sah untuk berbagai layanan (Akun Resmi LINE, LINE VOOM Studio, LINE Developers). Silakan periksa pemberitahuan ini untuk tindakan yang perlu diambil di sisi layanan. Beberapa informasi kontak (alamat, nomor telepon, alamat email, dll.) yang terdaftar di Akun Resmi LINE mungkin telah dilihat. Secara individual, kami akan memberitahu administrator secara langsung, tetapi harap berhati-hati terhadap kontak yang mencurigakan di kemudian hari. Untuk administrator LINE Business ID yang diduga terdampak oleh login yang tidak sah, harap jangan menggunakan kembali kata sandi sebelumnya untuk mencegah kerusakan sekunder. Selain itu, berhati-hatilah terhadap email phishing atau kontak mencurigakan yang dikirim ke alamat email yang terdaftar dengan LINE Business ID Anda.
Selanjutnya, kami meminta semua administrator lain dari LINE Business ID lainnya untuk mengambil tindakan pencegahan login yang tidak sah, seperti tidak menggunakan kembali kata sandi yang digunakan untuk layanan lain dan menghindari kata sandi yang mudah ditebak oleh pihak ketiga. Selain itu, LINE Business ID mengirimkan pemberitahuan login ke alamat email yang digunakan untuk pendaftaran ID setiap kali login dilakukan. Jika Anda menerima pemberitahuan login yang tidak diinginkan, hal ini mungkin menunjukkan login yang tidak sah, dan kami sarankan untuk mengubah kata sandi Anda. Kami juga sangat menyarankan untuk mengaktifkan autentikasi dua faktor untuk LINE Business ID dari layar pengaturan.
Untuk pertanyaan dari pengguna dan administrator LINE Business ID mengenai masalah ini, silakan hubungi kami di tautan berikut: https://contact-cc.line.me/serviceId/12538
* Jika formulir pertanyaan di atas tidak berfungsi dengan baik, silakan gunakan URL di atas untuk mengaksesnya melalui browser.
Kami akan terus menginformasikan berbagai langkah keamanan untuk mencegah kerusakan dan kejadian berulang lebih lanjut, dan kami akan berusaha untuk memastikan bahwa pengguna serta pemangku kepentingan dapat menggunakan layanan kami dengan nyaman.