Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

PWリスト攻撃による不正注文被害 - トイザらス

トイザらスのオンラインショップにおいて、第三者による不正注文の被害が発生していることがわかった。同社では、パスワードの適切な管理など顧客へセキュリティ対策を呼びかけている。

同サイトを運営する日本トイザらスによれば、同社以外から流出したと見られるIDやパスワードを用いて顧客以外の第三者がログインし、不正に商品を注文する被害が確認されているという。

なりすましによるログインにより、不正注文はもちろん、顧客情報の流出や改ざんなど生じる可能性があることから、同社では顧客へ注意を呼びかけており、アカウントにログインし、購入履歴に身に覚えのない注文がないか確認するよう求めている。

またパスワードリスト攻撃による被害を防ぐため、複数のサービスでパスワードの使い回しをしないよう対策を呼びかけているほか、脆弱性の解消や最新セキュリティ対策ソフトの利用など、セキュリティ対策を講じるようアナウンスを行っている。

(Security NEXT - 2015/09/28 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

なりすまし仮会員登録、約7時間に約29万件 - サンドラッグ
Facebookの脆弱性にサイバー攻撃、約5000万ユーザーに影響 - 誕生日祝福機能にバグ
WAONのポイント不正移行、被害者数を上方修正 - 個人情報流出の可能性も
四国電力の会員サービスに不正ログイン - 149人でポイント交換被害
「eoID」で6458件の不正ログイン被害 - 盆休みに約126万回の試行
複数IPよりニコニコにPWリスト攻撃 - 5月に続き注意喚起
パスワードリスト攻撃の事前スクリーニング、大胆なその手口
メールボックスの振る舞いを機械学習するフィッシング対策ソリューション
Facebookページに第三者が不正投稿、すでに復旧 - メディアドゥHD
国内組織狙うBEC、情報盗んで海外展示会事務局になりすまし - 実被害も