Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「My JR-EAST」に不正ログイン - 現在も停止中

JR東日本が会員向けに提供しているIDやパスワードの共有サービス「My JR-EAST」において、利用者以外の第三者による不正ログインが発生した。不正アクセスの影響で、サービスを利用できない状態が続いている。

同社によれば、9月10日3時ごろから翌11日11時ごろにかけて、1152万件に及ぶ大量のアクセスを検知したため、サービスを一時的に停止。調査を行ったところ、2万1000件のアカウントで「なりすまし」による不正ログインが発生したことが判明した。

同社によれば、不正ログインされた一部利用者は、氏名が閲覧された可能性があるものの、それ以外の情報に対するアクセスは確認されていないという。

同社では、サービスの再開を一時アナウンスしたものの、16日正午の時点でサービスを利用できない状態が続いている。また対象となる会員には個別に連絡して、パスワードの変更を案内するとともに、適切なパスワード管理を行うよう呼びかけている。

(Security NEXT - 2014/09/16 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

先週注目された記事(2024年6月2日〜2024年6月8日)
「mixi」にPWリスト攻撃 - 2月から3月にかけて発生
2024年1Qのセキュ相談、「サポート詐欺」「不正ログイン」が過去最多
セキュリティ相談、前四半期比46.9%増 - 「偽警告」が倍増
求人掲載企業の管理ページに不正アクセス - 求人情報サイト
「セキュリティ10大脅威2024」 - 個人の脅威は順位表示を廃止
ケーズデンキ通販サイトに不正ログイン - 約300万円の不正注文
統合DBシステムで不正ログイン被害、改ざんも - 上智大
学内端末でクラウドサービスのユーザー情報が閲覧可能に - 東大
3Qのセキュ相談、前四半期比約27%減 - 「不正ログイン」は過去最多