Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

クレカ会員向けサイトにPWリスト攻撃 - トヨタファイナンス

トヨタファイナンスは、カード会員向けサイト「TS CUBIC CARDモール」において、なりすましによる「不正ログイン」が発生したことを明らかにした。クレジットカードの差し替えなど対応を進める。

同社によれば、同サイトの一部アカウントにおいて、第三者が本人になりすまし、サイトへログインする「パスワードリスト攻撃」が確認されたという。

同社監視センターで2月11日に不正アクセスを検知し、調査したところ判明した。不正ログインに用いられたIDやパスワードは、同社以外で取得されたものとし、同社経由の流出を否定している。

同社では、不正アクセス元からの通信を遮断。不正ログインされた可能性のある会員に対し、クレジットカードの差し替えや、パスワードの変更など、電話や書面で個別に案内するとしている。

(Security NEXT - 2020/02/26 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

英語検定試験「TOEIC」の申込サイトに大量のログイン試行
「ショップチャンネル」で不正ログイン注文 - 「後払い」を悪用
医療従事者向け求人サイトにサイバー攻撃 - 個人情報が流出
複数アパレル通販サイトが不正アクセス被害 - 一部サイトの脆弱性から拡大
2要素認証の除外アカウントに大量の不正ログイン - 熊本県立大
関連機関サイトに不正アクセス、CMSに不正プラグイン - 富山県立大
LEDライト通販サイトに不正アクセス - 個人情報流出の可能性
教員アカウントに不正アクセス、迷惑メールの踏み台に - 創価大
印刷通販サイトに不正アクセス - クレカ情報など流出した可能性
ランサム被害、侵入経路はVPN機器の脆弱性 - 日本盛