15,000ポイントロストした者ですが、ログイン履歴を確認したところ、
破られたのはTポイントカードのパスワードではなくヤフーのパスワードでした
現時点で他では使用していないパスワードでしたが比較的短い文字列だったので、機械的に破られた気がしますが、
過去に他サービスでも使っていたことがある文字列だったので、どこかで出回ったものが照合されたのかも知れません

先日SMS認証の推奨メールがヤフーから来たときに
「スマホ落としたら面倒そうだしとりあえずいいや」
と放置したのが失敗でしたね

弱そうなパスワードは全て変更して、2段階認証できるものは片っ端から変更しました

羹に懲りて膾を吹くようなものかも知れませんが、やはり用心に越したことはないようです
ご参考までに