Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

第三者がアプリでTポイントを不正利用 - PWリスト攻撃などの形跡見られず

同社によると、利用者のIDとパスワードが何らかの方法で入手され、悪用された可能性がある。また「モバイルTカード」の登録に関しては、物理的な「Tカード」の券面に記載されたT会員番号と生年月日が必要になるとしている。

同社は、同社経由の情報流出を否定。ウェブサイトでパスワードリスト攻撃について注意喚起を行っているが、同時期に目立ったパスワードリスト攻撃などは確認されていないとしており、被害が発生したIDに対するログイン試行のエラーなども検出されていないという。

同社は、警察へ被害を相談するとともに、利用者へパスワードの使い回しを避けるなど、適切なパスワード管理を呼びかけた。また不正に利用されたポイントについては、事実確認をした上で同社が負担する方針。

(Security NEXT - 2019/08/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

セシール通販サイトで不正ログイン被害 - 試行は16回
アルペンにPWリスト攻撃 - 攻撃者は複数店舗でポイント使用
「カテエネ」不正ログイン、78件があらたに判明 - ポイント交換も
中部電力「カテエネ」に不正ログイン - ポイント交換申請など発生
niconicoにパスワードリスト攻撃 - 不正ログイン検出
セシール通販サイトにPWリスト攻撃 - 試行30回を検知
セシールに17回のPWリスト攻撃 - 一部でクレカ情報削除
クレカ会員向けサービスにPWリスト攻撃、ポイント交換も - ジャックス
育児出産情報サイトにPWリスト攻撃 - ポイント不正交換か
クレカ明細「Vpassアプリ」にPWリスト攻撃 - 約1.6万件がログイン許す