ブログトップ 記事一覧 ログイン 無料ブログ開設

piyolog RSSフィード

2018-08-24

2018年のリスト型攻撃の被害事例をまとめてみたAdd Star

| 06:09 |  2018年のリスト型攻撃の被害事例をまとめてみたを含むブックマーク

2018年に発表されたリスト型攻撃、またはそのような攻撃の被害を受けたとみられる事例をまとめます。

2018年に発表されたリスト型攻撃事例一覧

No被害発表日被害組織不正アクセス発生時期被害件数情報漏えい被害(可能性含む)金銭的被害(可能性含む)
12018年1月24日株式会社 キタムラ2017年11月115日~2018年16日非公表有り無し
22018年2月26日株式会社 ディノス・セシール非公表非公表非公表非公表
32018年3月7日株式会社 ノジマ2018年1月15日~1月18日
2018年2月6日~2月10日
2018年2月23日~25日
7アカウント、20件有り無し(注文全て取消)
42018年3月14日株式会社 カヤック非公表非公表非公表非公表
52018年4月16日エーアンドエー株式会社2018年4月5日~4月6日5アカウント有り無し
62018年5月10日株式会社ドワンゴ2018年5月上旬非公表非公表非公表
72018年5月22日株式会社VOYAGE MARKETING非公表非公表非公表非公表
82018年6月6日株式会社 ディノス・セシール2018年6月2日490アカウント有り無し
92018年6月9日KLab株式会社2018年6月8日
2018年6月9日
366件有り無し
102018年7月6日株式会社ドワンゴ非公表非公表非公表非公表
112018年8月6日株式会社マーケティングアプリケーション非公表非公表無し非公表
122018年8月14日株式会社NTTドコモ2018年7月下旬以降約1,800件有り有り
端末の不正購入約1,000件
132018年8月15日株式会社ケイ・オプティコム2018年8月13日~8月20日7,131件有り無し
142018年8月24日四国電力株式会社2018年8月22日~8月23日149人?有り有り(約12万7千円相当ポイント)

株式会社 キタムラ

被害を受けたサービス
攻撃の詳細
個人情報の漏えい被害の有無

以下のカメラのキタムラ個人情報第三者に閲覧された恐れがある。

金銭的な被害の有無

株式会社 ノジマ

被害を受けたサービス
攻撃の詳細
  • 2018年2月10日にユーザーから連絡を受けて判明。
  • 登録情報の変更にユーザーが気づいた。
  • 国外のIPアドレスより行われたもの。
  • メールアドレスパスワードが用いられた。
  • 3回にわたりリスト型攻撃の被害を受けていた。
個人情報の漏えい被害の有無
金銭的な被害の有無
  • クレジットカード情報を利用した注文が発生した。
  • カード番号は登録ができるがカード番号などの表示は行われない仕様となっている。
  • なりすましにより発生した注文は注文時、出荷時にノジマが取り消しを行っている。

株式会社 ディノス・セシール

攻撃の詳細
  • 攻撃に使われたメールアドレス1938件すべてがセシールに登録されたユーザーであった。
  • セシールのサービスを使ってリストのスクリーニング行為が行われていた。
    • 攻撃の手前で165,038件の新規登録が行われていた。
    • 3,533件が登録済みとして新規に登録が出来なかった。
    • 攻撃に利用された1938件、すべてがこの重複登録ではじかれたものであった。
  • 攻撃は中国国内からのIPアドレス201件であった。
個人情報漏えい被害の有無
  • 以下の情報が閲覧された可能性がある。
    • 氏名
    • 所有ポイント数
  • ファイルへの出力、転送、及びダウンロードは行われていない。
金銭的な被害の有無

株式会社 カヤック

被害- を受けたサービス
個人情報の漏えい被害の有無
金銭的な被害の有無
  • 公開情報では言及されていない。

エーアンドエー株式会社

被害を受けたサービス
攻撃の詳細
  • エーアンドエーは2018年4月9日午前中に把握。
  • ユーザーID、パスワードを忘れた場合の通知をする機能が悪用されていた。
個人情報漏えい被害の有無

以下の情報を含む登録時に入力された情報

金銭的な被害の有無

株式会社ドワンゴ

被害を受けたサービス
攻撃の詳細

株式会社VOYAGE MARKETING

KLab株式会社

被害を受けたサービス
  • KLab ID
個人情報漏えい被害の有無
  • KLab IDに登録されているお客様情報(メールアドレス、ひみつの質問と回答、生年月日、性別、言語)
  • KLab IDと連携中のアプリ
  • KLab IDと連携したアプリ内で閲覧できる全ての情報

株式会社マーケティングアプリケーション

被害を受けたサービス

株式会社ケイ・オプティコム

被害を受けたサービス

- eoID

個人情報漏えい被害の有無
金銭的な被害の有無

株式会社NTTドコモ

四国電力

被害を受けたサービス
攻撃の詳細
  • 8月23日午前中に身に覚えのないポイント交換が行われたとの連絡を受け把握。
  • 約22万7千人が登録しているが、登録者数を上回るアクセスが行われた。
個人情報漏えい被害の有無
  • 非公表。
金銭的な被害の有無
  • 149名のポイント、合計127,390ポイントが不正に利用されたと推定。
  • WAONANAのマイルなど計13社のポイントに交換ができるもの。
  • リスト型攻撃によるものであることからユーザーへの被害補償は行わない方針

更新履歴