Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

クレカ会員向けサイトにPWリスト攻撃 - トヨタファイナンス

トヨタファイナンスは、カード会員向けサイト「TS CUBIC CARDモール」において、なりすましによる「不正ログイン」が発生したことを明らかにした。クレジットカードの差し替えなど対応を進める。

同社によれば、同サイトの一部アカウントにおいて、第三者が本人になりすまし、サイトへログインする「パスワードリスト攻撃」が確認されたという。

同社監視センターで2月11日に不正アクセスを検知し、調査したところ判明した。不正ログインに用いられたIDやパスワードは、同社以外で取得されたものとし、同社経由の流出を否定している。

同社では、不正アクセス元からの通信を遮断。不正ログインされた可能性のある会員に対し、クレジットカードの差し替えや、パスワードの変更など、電話や書面で個別に案内するとしている。

(Security NEXT - 2020/02/26 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

パスワードリスト攻撃と見られるログイン試行を確認 - WOWOW
職員アカウントが侵害、迷惑メールの踏み台に - 中部生産性本部
CMSに総当たり攻撃、個人情報流出の可能性 - 体育器具メーカー
多治見市の複数小中校で不正アクセス - 迷惑メール1.6万件送信
サイバー攻撃で顧客管理システムのPWが流出 - 車検チェーン店
研究者向けサイトに不正アクセス、非公開ページに書込 - 日本リウマチ学会
リモートアクセス経由で侵害、従業員情報が流出か - 三菱製紙
「バンダイCH」で個人情報流出の可能性 - ランサム被害は否定
岐阜県の結婚支援サイトが改ざん - 個人情報流出は否定
一部サーバでランサム被害、バックアップ削除も - 新報国マテリアル