Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

通販サイト「ショップチャンネル」にPWリスト攻撃

ログインの試行回数については、「攻撃を助長するおそれがある」として同社はコメントを避けた。従来よりアクセス動向をモニタリングしているが、まとまった規模のパスワードリスト攻撃を確認したのは、今回がはじめてだという。

同社では、不正アクセス発信元からのアクセスを遮断し、監視体制を強化。対象となるアカウントのパスワードをリセットし、顧客に電話とメールで連絡してパスワードの再設定を依頼した。

またパスワードの使い回しによる被害を防止するため、ログイン画面でポップアップ画面などを表示し、利用者に対して注意を呼びかけている。

(Security NEXT - 2020/07/28 ) このエントリーをはてなブックマークに追加

PR

関連記事

約700件のアカウントで不正ログイン被害、ポイント不正利用も - PinT
「ぐるなび」で不正ログイン - 対象会員のPWリセットを実施
配達予定通知など行う佐川急便の会員制サービスにPWリスト攻撃
自治体向け電子申請システムにPWリスト攻撃 - 約400人に影響か
「毎日新聞デジタル」にPW攻撃 - 個人情報の閲覧痕跡なし
ポケモングッズ通販サイトにPWリスト攻撃 - 一部で会員情報改ざんも
「PWリスト攻撃」による不正ログインを確認 - Hulu
三越伊勢丹の宅配サービスにPWリスト攻撃 - 不正注文などに注意喚起
食品宅配「Oisix」にPWリスト攻撃 - 約9.7万件で不正ログイン
通販サイトにPWリスト攻撃、個人情報閲覧の可能性 - ヨネックス