通販サイト「ショップチャンネル」にPWリスト攻撃
通信販売サイト「ショップチャンネル」に対してパスワードリスト攻撃があり、一部アカウントで不正ログインの被害が発生したことがわかった。
同サイトを運営するジュピターショップチャンネルによれば、第三者が本人になりすましてアクセスし、一部顧客でログインされる被害が発生したもの。
同社が実施しているモニタリングにより、7月15日に海外を発信元とする異常なアクセスを検知。調査を行ったところ、同日に不正なログイン試行が行われていたことが判明した。
今回の不正アクセスでは、264件のアカウントがログインを許し、このうち22件については、氏名や住所、電話番号、生年月日、メールアドレス、クレジットカード番号の下4桁、有効期限、届け先に関する情報など、第三者によって個人情報を閲覧された可能性がある。二次被害などは確認されていないという。
同社経由で情報が流出した痕跡などは見つかっておらず、同社以外で取得されたIDやパスワードを用いたパスワードリスト攻撃であると同社は説明している。
(Security NEXT - 2020/07/28 )
ツイート
関連リンク
PR
関連記事
「エン転職」にパスワードリスト攻撃 - 約25万人がアクセス許す
英語検定試験「TOEIC」の申込サイトに大量のログイン試行
「ショップチャンネル」で不正ログイン注文 - 「後払い」を悪用
止まぬPWリスト攻撃 - 他所情報流出の影響で増加傾向も
ニトリにPWリスト攻撃、スマホアプリ経由で - 約13万アカウントがログイン許した可能性
サンドラッグの複数関連サイトにPWリスト攻撃
看護関係者向けサイトへのPWリスト攻撃、調査結果が明らかに - 試行回数は6882万件
看護関係者向け会員サイトにPWリスト攻撃 - P不正交換も
ブラザー会員サイトで不正ログイン、P交換被害も - 3月末からアクセス急増
ふるさと納税支援サイトにPWリスト攻撃 - 2000以上のIPアドレスから