Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

通販サイト「セシール」で不正ログイン - 不正受注や個人情報改ざん

大手通販サイト「セシール」において、本人以外の第三者による不正ログインが確認された。不正受注や個人情報の改ざんが発生したという。

20150717_dc_001.jpg
不正ログインの被害が発生したディノス・セシール

同サイトを運営しているディノス・セシールによれば、7月13日17時過ぎ、不審な注文を発見、確認したところ、他人のIDとパスワードを使った不正ログインによる商品の不正注文であることが判明したという。

151件のアカウントが不正にログインされ、顧客24人に関する氏名や住所、電話番号、生年月日、性別、さらに127人の氏名が流出した。また同社が運営する通販サイト「ディノス」においても、1件が不正ログインが確認されたという。

また今回の不正ログインにより、10件であわせて161万5423円分の不正注文が行われた。配送の差し止めなど対応を講じたが、3件55万6972円分の被害が生じたという。また14人のメールアドレスと1人の住所が改ざんされる被害が発生している。

不正ログインが発生した原因については、同社以外から流出したアカウント情報を使用した「パスワードリスト攻撃」であると説明。不正ログインの対象となった顧客151人について、サイトへのログインを停止したうえで、新しい顧客番号での再登録を案内するなどの対応を行っている。

(Security NEXT - 2015/07/17 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

サンドラッグの複数関連サイトにPWリスト攻撃
読売新聞オンライン、アカウント2070件に不正ログインの疑い - 試行や失敗の増加も
看護関係者向けサイトへのPWリスト攻撃、調査結果が明らかに - 試行回数は6882万件
ビューカードのオンライン会員サービスで不正ログイン被害
オンライン書店「honto」で不正ログインの可能性
電子書籍ストアに不正ログイン - 外部でPWなど入手か
看護関係者向け会員サイトにPWリスト攻撃 - P不正交換も
ブラザー会員サイトで不正ログイン、P交換被害も - 3月末からアクセス急増
ふるさと納税支援サイトにPWリスト攻撃 - 2000以上のIPアドレスから
メタップスP、クレカ情報など最大約46万件が流出か - 不正ログインやSQLi攻撃で