Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

不正ログインによるポイント交換被害が発生 - マツモトキヨシ

マツモトキヨシの会員サイトにおいて、「パスワードリスト攻撃」によると見られる不正ログインが行われ、一部アカウントでポイントが不正に利用される被害が発生した。

20161101_mk_001.jpg
不正ログインが判明したマツモトキヨシ

同社によれば、会員サイトにおいて本来の利用者とは異なる第三者が不正にログインを試みる「パスワードリスト攻撃」が行われたもの。一部アカウントでは、ポイントが不正に利用された。

今回の不正ログインによりアクセスされたのは、マイページのトップページまたはポイント履歴ページのみとしており、攻撃者によって個人情報が閲覧された利用者はいなかったという。

同社は、今回の不正ログインで用いられたアカウント情報について、同社以外で入手したものであると説明しており、同社経由の情報流出については否定している。

同社では、不正ログインの対象となった顧客について、利用を制限。個別に連絡を取っている。またすべての利用者に対し、定期的にパスワードの変更を行うよう注意を喚起した。

(Security NEXT - 2016/11/01 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

2015年度はPマーク事業者796社で1947件の個人情報関連事故
「STOP!! パスワード使い回し!!」キャンペーンがスタート
IPA、「情報セキュリティ10大脅威 2016」の解説資料を公開
IPAが10大脅威を取りまとめ - 組織と個人で異なる傾向
「壁ドン」「顎クイ」「頭ガッ」でPW保護を啓発 - IPA
Pマーク事業者の個人情報関連事故は1646件 - 「紛失」が最多
約3分の1が不正ログイン被害を経験 - 半数弱がPW保存時ハッシュ化せず
2015年1Qの不正アクセス件数は34件、「なりすまし」が増加
IPA、「情報セキュリティ10大脅威」を詳説 - ネットバンクや内部犯行の脅威が上位に
セキュリティ有識者や実務家が選ぶ2014年最大の脅威は?