Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「カメラのキタムラ」で不正ログイン - 不正注文で一部被害も

カメラ量販店「カメラのキタムラ」のオンラインショップにおいて、約40万件のアカウントが不正ログインされたことがわかった。不正注文も確認されている。

「カメラのキタムラネットショップ」を運営するキタムラによれば、4月4日から5月27日にかけて、国外の複数IPアドレスから、第三者が正規利用者になりすました「不正ログイン」が行われたもの。その後も継続して不正アクセスを確認しているという。

一連の攻撃で約40万件のアカウントがログインを許し、氏名や住所、生年月日、電話番号、性別、メールアドレス、ニックネーム、利用店舗、利用履歴、保有ポイントの残高など、個人情報が取得された可能性がある。またポイントを用いた不正注文が数件確認された。1件については商品を発送するなど実被害につながったという。

同サイトにおいて、通常よりもログインの回数が増加したことから同社では調査を実施。5月28日に問題を把握した。発信元IPアドレスの地域や件数については、警察による捜査中であることを理由にコメントを避けている。

(Security NEXT - 2020/06/17 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ビューカードのオンライン会員サービスで不正ログイン被害
オンライン書店「honto」で不正ログインの可能性
電子書籍ストアに不正ログイン - 外部でPWなど入手か
看護関係者向け会員サイトにPWリスト攻撃 - P不正交換も
ブラザー会員サイトで不正ログイン、P交換被害も - 3月末からアクセス急増
ふるさと納税支援サイトにPWリスト攻撃 - 2000以上のIPアドレスから
メタップスP、クレカ情報など最大約46万件が流出か - 不正ログインやSQLi攻撃で
「KLab ID」で約3000件の不正ログイン - 2段階認証を必須化
LINEのQRコードログインに2要素認証バイパスの脆弱性 - 悪用被害も
モバイルアプリ向けに不正検知SDKを提供 - セキュアブレイン