Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Tポイントサイトで「なりすまし」による不正ログイン - ポイント不正利用299件

TポイントやTカードの利用者向けサイト「Tサイト」において、なりすましによる不正ログインが発生した。299件のIDでポイントが不正に利用されたという。

同サイトを運営するカルチュア・コンビニエンス・クラブによれば、3月27日に利用者から身に覚えのないポイントの利用履歴があるとの連絡を受け、サービスを停止して調査を実施したところ、第三者が利用者になりすましたログインにより、ポイントを不正に利用されていたことがわかったという。

ポイントが不正に利用されたIDは299件にのぼり、いずれも3月26日に被害が集中していた。同社が外部より不正アクセスを受けた痕跡は確認されておらず、IDとパスワードの流出については否定している。

同社では、不正利用が確認された利用者に個別に連絡し、パスワードを変更するよう案内した。今後は、不正ログインの予防や検知強化、利用者への注意喚起などを実施していくという。

(Security NEXT - 2013/04/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

MS、6月の月例パッチを公開 - ゼロデイ脆弱性などへ対応
フィッシング報告、過去最多の水準続く - 4分の1が証券関係
SAMLライブラリ「samlify」に「クリティカル」脆弱性
県知事なりすましアカウントを複数確認 - 鹿児島が注意喚起
MS、月例セキュリティ更新を公開 - 複数のゼロデイ脆弱性に対処
「Microsoft Edge」にアップデート - 脆弱性5件を解消
サポート詐欺の相談が1000件超 - SNS乗っ取り相談も増加
1Qの脆弱性届出は99件 - ウェブサイト関連が低水準
3月はフィッシング報告が約25万件で過去最多 - URLは前月比2.3倍に
米政府、WindowsやApple複数製品の脆弱性悪用に注意喚起