Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「カメラのキタムラ」で不正ログイン - 不正注文で一部被害も

カメラ量販店「カメラのキタムラ」のオンラインショップにおいて、約40万件のアカウントが不正ログインされたことがわかった。不正注文も確認されている。

「カメラのキタムラネットショップ」を運営するキタムラによれば、4月4日から5月27日にかけて、国外の複数IPアドレスから、第三者が正規利用者になりすました「不正ログイン」が行われたもの。その後も継続して不正アクセスを確認しているという。

一連の攻撃で約40万件のアカウントがログインを許し、氏名や住所、生年月日、電話番号、性別、メールアドレス、ニックネーム、利用店舗、利用履歴、保有ポイントの残高など、個人情報が取得された可能性がある。またポイントを用いた不正注文が数件確認された。1件については商品を発送するなど実被害につながったという。

同サイトにおいて、通常よりもログインの回数が増加したことから同社では調査を実施。5月28日に問題を把握した。発信元IPアドレスの地域や件数については、警察による捜査中であることを理由にコメントを避けている。

(Security NEXT - 2020/06/17 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

メルアカに不正ログイン、フィッシングの踏み台に - じほう
予約サイトに不正ログイン、個人情報が流出 - 関西エアポートワシントンホテル
ネットストアの第三者による不正ログインに注意喚起 - 資生堂
多治見市の複数小中校で不正アクセス - 迷惑メール1.6万件送信
サイバー攻撃で顧客管理システムのPWが流出 - 車検チェーン店
三井ショッピングパーク会員サイトで不正ログイン被害を確認
ポケモングッズ通販に不正ログイン - 会員情報の改ざんも
約700件のアカウントで不正ログイン被害、ポイント不正利用も - PinT
オンラインサービスで不正ログインか、詳細を調査 - 西濃運輸
「ぐるなび」で不正ログイン - 対象会員のPWリセットを実施