イオンクレカ会員向けサービスに不正ログイン - PW攻撃で
イオンクレジットカードの会員向けウェブサービス「イオンスクエアメンバー」において、本来の利用者とは異なる「なりすまし」による不正なログインが行われたことがわかった。
イオンドットコムによれば、5月28日から6月1日までの期間と6月22日に、第三者が利用者本人になりすましてログインする不正アクセスが同サービスに対して行われたという。
今回の不正アクセスでは、最初の期間に323件、6月22日に78件のあわせて401件のアカウントが不正ログインを許した。
最初の期間に行われたアクセスのうち、10件のアカウントで氏名や住所、電話番号、生年月日、性別、メールアドレス、「WAON POINT」の保有ポイント数などが第三者に取得された可能性がある。
(Security NEXT - 2019/07/16 )
ツイート
関連リンク
PR
関連記事
ポケモングッズ通販に不正ログイン - 会員情報の改ざんも
約700件のアカウントで不正ログイン被害、ポイント不正利用も - PinT
オンラインサービスで不正ログインか、詳細を調査 - 西濃運輸
「ぐるなび」で不正ログイン - 対象会員のPWリセットを実施
配達予定通知など行う佐川急便の会員制サービスにPWリスト攻撃
ポケモングッズ通販サイトにPWリスト攻撃 - 一部で会員情報改ざんも
一部ユーザーで不正ログイン被害、他利用者情報にもアクセス - 雑誌ネット書店
フィッシング被害者のアカウントがさらなる攻撃の踏み台に - 東京外大
「PWリスト攻撃」による不正ログインを確認 - Hulu
三越伊勢丹の宅配サービスにPWリスト攻撃 - 不正注文などに注意喚起