Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

約1万件の「リクルートID」で不正ログイン被害 - 約3分の1でログイン成功

リクルートホールディングスが提供する会員向けIDサービス「リクルートID」において不正ログイン被害が発生していることがわかった。

20140916_pm_001.jpg
不正ログインが確認された「ポンパレモール」

同社によれば、9月6日から翌7日にかけて、同社が運営するショッピングモール「ポンパレモール」で第三者が利用者になりすました不正ログインの被害が発生していることを同社システムで検知。被害に気が付いたという。

9月8日の時点で3万1660件のIDに対して不正アクセスがあり、9749件のIDが不正ログインされた。それ以降も「リクルートID」に対する不正ログインが確認されているという。不正ログインを許した場合、氏名や住所、電話番号、メールアドレス、予約、購入履歴などを閲覧されたおそれがある。

同社は、今回の不正アクセスについて、同社以外で入手したIDとパスワードを利用した「パスワードリスト攻撃」であるとし、同社経由の情報漏洩については否定した。

また不正ログインが発生した利用者のパスワードを強制的に変更し、再設定の方法などを案内。また被害に遭っていない顧客も含め、パスワードの使い回しを避けたり、定期的にパスワードを変更するようアナウンスを行っている。

(Security NEXT - 2014/09/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

ディノス通販サイトに1605回のログイン試行 - 41件で不正ログイン
フィッシング被害者などで不正取引が発生 - レイクALSA
メールアカウントに不正ログイン、外部宛に不審メール - 拓殖大
「マイナビ転職」にPWリスト攻撃 - 履歴書21万人分に不正ログイン
LINEにPWリスト攻撃 - 2段階認証未適用の問合フォームが標的に
PWリスト攻撃が約10万回、約1500件が実在し半数超でログイン許す - ヌーラボ
公共施設予約システムへの不正ログイン試行で告訴 - 川崎市
セシール通販サイトに33件のPWリスト攻撃 - アカウント1件がログイン許す
東電会員サイトにPWリスト攻撃 - 新規会員登録の機能を悪用か
動画サービス「Hulu」に断続的なPWリスト攻撃