Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

イオンクレカ会員向けサービスに不正ログイン - PW攻撃で

同社では今回の不正ログインについて、同社以外で入手したIDとパスワードを用いた「パスワードリスト攻撃」であると説明している。

同社は、不正ログインが確認された場合にアカウントを停止し、顧客へ電話や書面で個別に通知。また個人情報を取得された可能性がある顧客には、別途連絡を取るとしている。

今回の問題を受けて同社は、他サービスで利用するパスワードの使い回しや、過去に利用したパスワード、第三者から予測が容易なパスワードなどを利用しないよう、利用者へ注意喚起を行っている。

(Security NEXT - 2019/07/16 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

予約管理システムが侵害、個人情報が流出 - アソビュー
転職サイトのスマホアプリにPWリスト攻撃 - キャリアデザインセンター
「ミドルの転職」にPWリスト攻撃、不正ログインが発生
「MS 365」に不正ログイン、個人情報流出の可能性 - 日経米子会社
一部利用者で不正ログイン、注意を喚起 - 時事通信フォト
メルアカに不正ログイン、フィッシングの踏み台に - じほう
予約サイトに不正ログイン、個人情報が流出 - 関西エアポートワシントンホテル
ネットストアの第三者による不正ログインに注意喚起 - 資生堂
多治見市の複数小中校で不正アクセス - 迷惑メール1.6万件送信
サイバー攻撃で顧客管理システムのPWが流出 - 車検チェーン店