Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

健保組合向けサービス「KenCoM」に不正ログイン - ポイント不正利用も

DeSCヘルスケアの健康保険組合向けサービス「KenCoM」が不正アクセスを受け、ポイントを不正に利用される被害が発生していたことがわかった。

同社によれば、2月6日夕方、健康保険組合向けのウェブサービスにおいて、本来の利用者とは異なる第三者が不正にログインを試みる「パスワードリスト攻撃」を受けたもの。

2月10日までの時点で435件のアカウントがなりすましによるログインを許し、氏名や健康保険組合名などが閲覧されたほか、総額2万4400円相当のポイントが不正に交換されたという。現在、サービスは一時的に停止している。

同社では、今回の不正ログインで使用されたアカウント情報について、同社以外で入手されたものであると説明。対象となる会員に、パスワードの再設定に関する案内を行っている。

(Security NEXT - 2017/02/15 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ニコニコ狙う不正ログイン攻撃、数百万回規模の試行 - 分散したIPアドレスより攻撃
富士通、セキュリティサービスを拡充 - ダークウェブの脅威情報分析など
ファイア・アイ、アカデミックパッケージを刷新 - 全製品を対象に
「GitHub」に1.35Tbps規模のDDoS攻撃 - 「memcached」によるリフレクション攻撃で
チェックポイント、クラウド向けに「CloudGuard」 - SaaSのアカウント乗っ取り対策など提供
チェック・ポイント、管理アプライアンスにハイエンドモデルを追加
サイバーリーズン、EDRとマルウェア対策を統合したセキュリティプラットフォーム
EGセキュアら、「無線LAN脆弱性診断サービス」を提供開始
プルーフポイント、「DMARC」を活用した「BEC」の対策製品
「どこどこJP」、チェック・ポイント利用者向けに設定支援ツール