Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

JR東日本「えきねっと」にPWリスト攻撃 - アプリ経由で

「えきねっと」は、ウェブサイトでもサービスを提供しているが、今回の不正アクセスは「アプリ」を通じて行われており、ウェブサイト経由の攻撃は確認されていないという。

また具体的なログインの試行回数などは、正規のアクセスとの判別が難しいとし、コメントを避けた。

同社は、ログインが成功したと見られる登録会員に対し、強制的にパスワードを変更、メールで通知した。

個人情報を閲覧された可能性がある13件の会員については、電話で個別に連絡を取り、事情の説明を行っている。

(Security NEXT - 2020/03/05 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

フィッシング被害者のアカウントがさらなる攻撃の踏み台に - 東京外大
「PWリスト攻撃」による不正ログインを確認 - Hulu
三越伊勢丹の宅配サービスにPWリスト攻撃 - 不正注文などに注意喚起
食品宅配「Oisix」にPWリスト攻撃 - 約9.7万件で不正ログイン
通販サイトにPWリスト攻撃、個人情報閲覧の可能性 - ヨネックス
約1.5万件の不正ログインを確認 - ジュピターショップチャンネル
NASにランサム感染想定した機能などを追加 - バッファロー
動画配信サービス「Hulu」にPWリスト攻撃 - 強制リセット実施
日産のカーシェアで不正ログイン - 車両の不正利用が発生
ゴルフダイジェストにPWリスト攻撃 - 閲覧や改ざんの痕跡なし