Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

会員サイトへPWリスト攻撃、一部改でざんやポイント使用 - ロート製薬

ロート製薬が運営するサイトが不正アクセスを受けた問題で、「パスワードリスト攻撃」が原因であることがわかった。一部でポイントの不正利用なども明らかになっているという。

同社によれば、9月7日16時ごろ、運営する情報提供サイト「ココロートパーク」において、本来の利用者とは異なる第三者が不正にログインを試みる「パスワードリスト攻撃」を受けたという。

当初、会員32人のログインIDとパスワードが閲覧された可能性が判明していたが、その後も断続的に攻撃が発生。同月14日までに387件のIDが不正ログインを許し、ログインIDの改ざん、ポイントの不正使用などそれぞれ1件づつ確認されたという。

同社では、不正ログインされた会員へ個別に連絡を取るとともに、被害防止のため、全会員を対象にパスワードのリセットを実施。

今後はパスワードルールを強化し、不正アクセスを検知、遮断するプログラムをあらたに導入するなど、対応を進める。

(Security NEXT - 2017/09/21 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

通販サイトに対する21回のPWリスト攻撃を検知 - セシール
「KLab ID」で不正ログイン - 新規登録機能で攻撃対象を絞り込み
ディノス通販サイトに1605回のログイン試行 - 41件で不正ログイン
「CloudGuard」にウェブアプリやAPI保護機能を追加 - チェック・ポイント
「マイナビ転職」にPWリスト攻撃 - 履歴書21万人分に不正ログイン
LINEにPWリスト攻撃 - 2段階認証未適用の問合フォームが標的に
PWリスト攻撃が約10万回、約1500件が実在し半数超でログイン許す - ヌーラボ
セシール通販サイトに33件のPWリスト攻撃 - アカウント1件がログイン許す
動画サービス「Hulu」に断続的なPWリスト攻撃
JR九州の会員サイトにPWリスト攻撃 - ポイント交換被害も