「セシール」不正ログイン、攻撃リストの顧客ID合致は事前抽出が原因 - 情報流出を否定
実際に同サイトでは、攻撃者によるログインの試行が行われる約10時間前、新規顧客の登録申請が通常以上の16万5038件あり、そのうち現在わかっているだけでも3533件が登録済みのメールアドレスだった。
またこの3533件に今回の攻撃で利用された1938件のメールアドレスすべてが含まれていたという。
同社では、現在も調査を継続するとともに、不正ログインの被害に遭った490人の顧客に対して不正ログインが発生した理由について報告。
ログインまで至らなかったものの、試行の対象とされた1448人や、スクリーニング処理により攻撃者がリストを持つと見られる1595人の顧客に対しても状況を説明するとともに、注意を呼びかけている。
(Security NEXT - 2018/06/08 )
ツイート
関連リンク
PR
関連記事
メルアカに不正ログイン、フィッシングの踏み台に - じほう
予約サイトに不正ログイン、個人情報が流出 - 関西エアポートワシントンホテル
ネットストアの第三者による不正ログインに注意喚起 - 資生堂
多治見市の複数小中校で不正アクセス - 迷惑メール1.6万件送信
サイバー攻撃で顧客管理システムのPWが流出 - 車検チェーン店
三井ショッピングパーク会員サイトで不正ログイン被害を確認
ポケモングッズ通販に不正ログイン - 会員情報の改ざんも
約700件のアカウントで不正ログイン被害、ポイント不正利用も - PinT
オンラインサービスで不正ログインか、詳細を調査 - 西濃運輸
「ぐるなび」で不正ログイン - 対象会員のPWリセットを実施

