Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

健保組合向けサービス「KenCoM」に不正ログイン - ポイント不正利用も

DeSCヘルスケアの健康保険組合向けサービス「KenCoM」が不正アクセスを受け、ポイントを不正に利用される被害が発生していたことがわかった。

同社によれば、2月6日夕方、健康保険組合向けのウェブサービスにおいて、本来の利用者とは異なる第三者が不正にログインを試みる「パスワードリスト攻撃」を受けたもの。

2月10日までの時点で435件のアカウントがなりすましによるログインを許し、氏名や健康保険組合名などが閲覧されたほか、総額2万4400円相当のポイントが不正に交換されたという。現在、サービスは一時的に停止している。

同社では、今回の不正ログインで使用されたアカウント情報について、同社以外で入手されたものであると説明。対象となる会員に、パスワードの再設定に関する案内を行っている。

(Security NEXT - 2017/02/15 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「CloudGuard」にウェブアプリやAPI保護機能を追加 - チェック・ポイント
中小規模組織向けにエンドポイント保護製品 - カスペ
従業員が契約者のポイントを不正利用 - 日本生命
Cymulate製の疑似標的型攻撃サービス - 内部感染フェーズも再現
セシール通販サイトに33件のPWリスト攻撃 - アカウント1件がログイン許す
東電会員サイトにPWリスト攻撃 - 新規会員登録の機能を悪用か
JR九州の会員サイトにPWリスト攻撃 - ポイント交換被害も
「ドコモ口座」不正引出、2019年10月より120件 - 試行回数多くなくピンポイントに連携
「Sポイント」会員サイトに約1000万回のログイン試行 - ポイント交換も
関電の「はぴeみる電」に不正ログイン - 複数海外IPアドレスから試行