Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

PWリスト攻撃による不正注文被害 - トイザらス

トイザらスのオンラインショップにおいて、第三者による不正注文の被害が発生していることがわかった。同社では、パスワードの適切な管理など顧客へセキュリティ対策を呼びかけている。

同サイトを運営する日本トイザらスによれば、同社以外から流出したと見られるIDやパスワードを用いて顧客以外の第三者がログインし、不正に商品を注文する被害が確認されているという。

なりすましによるログインにより、不正注文はもちろん、顧客情報の流出や改ざんなど生じる可能性があることから、同社では顧客へ注意を呼びかけており、アカウントにログインし、購入履歴に身に覚えのない注文がないか確認するよう求めている。

またパスワードリスト攻撃による被害を防ぐため、複数のサービスでパスワードの使い回しをしないよう対策を呼びかけているほか、脆弱性の解消や最新セキュリティ対策ソフトの利用など、セキュリティ対策を講じるようアナウンスを行っている。

(Security NEXT - 2015/09/28 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

第三者がアプリでTポイントを不正利用 - PWリスト攻撃などの形跡見られず
アルペンにPWリスト攻撃 - 攻撃者は複数店舗でポイント使用
決済サービス「7pay」廃止へ - 原因「PWリスト攻撃」と説明
「7iD」のパスワードを一斉リセット - セブン&アイHD
「Chatwork」に675万回以上の不正ログイン試行 - 約1.1万件でログイン成功か
dアカウントで計らず 「2段階認証」届くケースが増加 - 未設定の場合も
「クロネコメンバーズ」にPWリスト攻撃 - 不正ログイン3400件
「7pay」不正利用被害、1574人3240万円を認定
イオンクレカ会員向けサービスに不正ログイン - PW攻撃で
感染は「Emotet」亜種、メール経由で - 多摩北部医療センター