Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「カメラのキタムラ」で不正ログイン - 不正注文で一部被害も

カメラ量販店「カメラのキタムラ」のオンラインショップにおいて、約40万件のアカウントが不正ログインされたことがわかった。不正注文も確認されている。

「カメラのキタムラネットショップ」を運営するキタムラによれば、4月4日から5月27日にかけて、国外の複数IPアドレスから、第三者が正規利用者になりすました「不正ログイン」が行われたもの。その後も継続して不正アクセスを確認しているという。

一連の攻撃で約40万件のアカウントがログインを許し、氏名や住所、生年月日、電話番号、性別、メールアドレス、ニックネーム、利用店舗、利用履歴、保有ポイントの残高など、個人情報が取得された可能性がある。またポイントを用いた不正注文が数件確認された。1件については商品を発送するなど実被害につながったという。

同サイトにおいて、通常よりもログインの回数が増加したことから同社では調査を実施。5月28日に問題を把握した。発信元IPアドレスの地域や件数については、警察による捜査中であることを理由にコメントを避けている。

(Security NEXT - 2020/06/17 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

フィッシング被害者などで不正取引が発生 - レイクALSA
メールアカウントに不正ログイン、外部宛に不審メール - 拓殖大
「マイナビ転職」にPWリスト攻撃 - 履歴書21万人分に不正ログイン
LINEにPWリスト攻撃 - 2段階認証未適用の問合フォームが標的に
PWリスト攻撃が約10万回、約1500件が実在し半数超でログイン許す - ヌーラボ
公共施設予約システムへの不正ログイン試行で告訴 - 川崎市
セシール通販サイトに33件のPWリスト攻撃 - アカウント1件がログイン許す
東電会員サイトにPWリスト攻撃 - 新規会員登録の機能を悪用か
動画サービス「Hulu」に断続的なPWリスト攻撃
川崎市で野球場予約に大量の申込 - 同一IPアドレスから1日に約2万件