Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

不正ログイン被害、あらたに53件が判明 - 東北電力

外部で入手したアカウント情報が利用されたものであり、同社経由のアカウント情報の流出についてはあらためて否定。

同社では、過去に発生した攻撃を踏まえ、同サービスのウェブサイトにおいて、ログイン時にIDとパスワードにくわえて、別の認証を追加したほか、大量のアクセスを検知、遮断するといった対策を2018年10月に導入している。

しかし、スマートフォンアプリ経由の攻撃は想定しておらず、対策が導入されていなかった。

同社は、ウェブサイトによる同サービスを1月10日より再開。アプリ向けのサービスについては、ウェブと同様の対策を追加した上で、2月中旬をめどに再開したい考え。

さらに不正アクセスへの対策としてポイント交換に保留期間を設けるなど対策を強化。また利用者へパスワードの使い回しを避けるよう、注意を呼びかけている。

(Security NEXT - 2020/01/14 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

公共施設予約システムへの不正ログイン試行で告訴 - 川崎市
セシール通販サイトに33件のPWリスト攻撃 - アカウント1件がログイン許す
東電会員サイトにPWリスト攻撃 - 新規会員登録の機能を悪用か
動画サービス「Hulu」に断続的なPWリスト攻撃
川崎市で野球場予約に大量の申込 - 同一IPアドレスから1日に約2万件
「mijicaカード」不正送金、被害者のいずれも不正ログイン被害か
ゆうちょ銀「mijicaサイト」で不正ログインか - 一部で機械的な画面遷移
JR九州の会員サイトにPWリスト攻撃 - ポイント交換被害も
岡三オンライン証券にPWリスト攻撃 - 資産売却や出金被害は未確認
LINE利用者のパスワード約7.4万件が特定 - ログイン連携サービスにPWリスト攻撃