会員向けサイトで不正ログイン、ポイント不正利用も - ポケットカード
ポケットカードの会員向けウェブサイト「ネットカウンター」において、なりすましによる不正ログインが行われ、ポイントの不正利用被害が発生していたことがわかった。
同社によれば、2016年12月上旬より、会員向けに提供しているウェブサービスにおいて、本来の利用者とは異なる第三者が不正にログインを試みる「パスワードリスト攻撃」を受けたもの。
118人の会員が不正にログインされ、ポイントが交換されたという。今回の不正ログインにともなう個人情報やクレジットカード情報の流出は確認されていないとしている。
同社では、今回の不正ログインで使用されたアカウント情報について、同社以外で入手されたものであると説明しており、同社経由の情報流出については否定。同社では、対象となる会員に連絡を取っているほか、利用者に対してパスワードの変更など注意を呼びかけている。
(Security NEXT - 2017/01/06 )
ツイート
関連リンク
PR
関連記事
三越伊勢丹の宅配サービスにPWリスト攻撃 - 不正注文などに注意喚起
食品宅配「Oisix」にPWリスト攻撃 - 約9.7万件で不正ログイン
通販サイトにPWリスト攻撃、個人情報閲覧の可能性 - ヨネックス
約1.5万件の不正ログインを確認 - ジュピターショップチャンネル
NASにランサム感染想定した機能などを追加 - バッファロー
動画配信サービス「Hulu」にPWリスト攻撃 - 強制リセット実施
日産のカーシェアで不正ログイン - 車両の不正利用が発生
ゴルフダイジェストにPWリスト攻撃 - 閲覧や改ざんの痕跡なし
PWリスト攻撃で一部「LINE公式アカウント」が乗っ取り被害
「mixi」にPWリスト攻撃 - 2月から3月にかけて発生