Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

楽天でなりすましによる不正ログイン、ポイント窃取が発生 - 被害会員に補償実施

楽天は、同社のポイントサービスになりすましによる不正ログインが発生しており、一部会員のポイントが不正に奪われる被害が生じていることを明らかにした。被害を受けた会員へ補償を行う方針だという。

同社によれば、「楽天スーパーポイントサービス」において第三者が利用者になりすます「不正ログイン」が発生。他社から流出したと見られるIDとパスワードが用いられ、第三者によってポイントが使用された。具体的な被害規模は明らかとなっていない。

同社では、「楽天スーパーポイント」を電子マネー「楽天Edy」に移行できるキャンペーンを8月まで期間限定で展開しており、同サービスが悪用されたと見られている。同社ではキャンペーンを急遽中止した。

同社は、同社経由の情報漏洩について否定。不正に取得された会員に対し、個別に連絡を取るなど対応を進めている。

同社ポイントサービスの規約では、第三者のなりすましによる不正使用に対し、ポイントの返還など行わないことを明記している。しかし今回の問題に関しては、不正取得されたポイントを補償する方針を示している。

また同社は、ほかのサイトやサービスと同じパスワードを使い回している会員に対し、パスワードを変更するよう呼びかけている。

(Security NEXT - 2013/07/11 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

GovTech東京の支援プログラム、受講者間で個人情報が閲覧可能に
保存場所を誤り、児童用端末から成績が閲覧可能に - 大阪市
職員が患者の検査画像をSNSに投稿 - 都内の循環器専門病院
健康ポイント参加者宛の案内メールで誤送信 - 鏡野町
不正アクセスにより採用情報ページでシステム障害 - 日東エネルギー
日本コロムビアやグループ会社にサイバー攻撃 - 詳細を調査中
米政府、「Exchange Server」脆弱性で緊急指令 - 週末返上での対応求める
川崎市、要配慮個人情報の事故報告で遅れ - 個情委が指導
「JWE」のRuby実装に深刻な脆弱性 - 総当たり攻撃のおそれ
「Exchange Server」のハイブリッド構成に深刻な脆弱性 - MSが定例外パッチ