Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

eコマース事業者向け情報サイトでアカウント情報が流出 - 原因は調査中

eコマース事業者向け情報サイト「ECのミカタ」において、2018年10月12日までに登録されたログイン用メールアドレスとハッシュ化されたパスワードが外部に流出したことがわかった。

2018年10月12日まで登録された同サイトの会員や契約企業のログインに用いるメールアドレスやハッシュ化したパスワード1万3756件が外部に流出したもの。

7月12日に一部メディアより指摘があり、外部事業者が調査を行ったところ判明したという。流出の経路や原因はわかっておらず、調査を進めているという。

外部メディアが入手したいきさつや、外部への流出状況、他データの流出の可能性なども明らかにしていない。同社に取材を求めているが、コメントは得られていない。

今回の問題を受けて全ユーザーのパスワードについてリセットを実施。他サイトで同じアカウント情報の使い回しなどを行っている場合は、変更するよう呼びかけている。

(Security NEXT - 2021/08/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

前月を上回る200件のDDoS攻撃を2月に観測 - IIJレポート
ルータなどバッファロー製46モデルに脆弱性 - 一部サポート終了も
サイバー攻撃でシステム障害、影響調査や復旧進める - コタ
テキストエディタ「Vim」に脆弱性 - 細工ファイル開くとコード実行
「NetScaler ADC/Gateway」の脆弱性悪用を確認 - 米当局が注意喚起
APIキーが外部流出、フィッシングメールの踏み台に - SaveExpats
消防本部で個人情報含む救急活動記録票を紛失 - 太田市
脆弱性狙われる「BIG-IP APM」、国内で利用あり - 侵害調査など対応を
「F5 BIG-IP APM」脆弱性の悪用が発生 - 当初発表より深刻なリスク
サーバがランサム感染、顧客情報流出の可能性 - ネクサスエナジー