Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「カメラのキタムラ」で不正ログイン - 不正注文で一部被害も

カメラ量販店「カメラのキタムラ」のオンラインショップにおいて、約40万件のアカウントが不正ログインされたことがわかった。不正注文も確認されている。

「カメラのキタムラネットショップ」を運営するキタムラによれば、4月4日から5月27日にかけて、国外の複数IPアドレスから、第三者が正規利用者になりすました「不正ログイン」が行われたもの。その後も継続して不正アクセスを確認しているという。

一連の攻撃で約40万件のアカウントがログインを許し、氏名や住所、生年月日、電話番号、性別、メールアドレス、ニックネーム、利用店舗、利用履歴、保有ポイントの残高など、個人情報が取得された可能性がある。またポイントを用いた不正注文が数件確認された。1件については商品を発送するなど実被害につながったという。

同サイトにおいて、通常よりもログインの回数が増加したことから同社では調査を実施。5月28日に問題を把握した。発信元IPアドレスの地域や件数については、警察による捜査中であることを理由にコメントを避けている。

(Security NEXT - 2020/06/17 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

求人掲載企業の管理ページに不正アクセス - 求人情報サイト
ケーズデンキ通販サイトに不正ログイン - 約300万円の不正注文
統合DBシステムで不正ログイン被害、改ざんも - 上智大
ネット取引サービスに不正ログイン、株式不正売却も - SMBC日興証券
「エン転職」にパスワードリスト攻撃 - 約25万人がアクセス許す
業務用スマホでフィッシング被害 - 歯科用機器メーカー
英語検定試験「TOEIC」の申込サイトに大量のログイン試行
「ショップチャンネル」で不正ログイン注文 - 「後払い」を悪用
2要素認証の除外アカウントに大量の不正ログイン - 熊本県立大
教員アカウントに不正アクセス、迷惑メールの踏み台に - 創価大