eコマース事業者向け情報サイトでアカウント情報が流出 - 原因は調査中
eコマース事業者向け情報サイト「ECのミカタ」において、2018年10月12日までに登録されたログイン用メールアドレスとハッシュ化されたパスワードが外部に流出したことがわかった。
2018年10月12日まで登録された同サイトの会員や契約企業のログインに用いるメールアドレスやハッシュ化したパスワード1万3756件が外部に流出したもの。
7月12日に一部メディアより指摘があり、外部事業者が調査を行ったところ判明したという。流出の経路や原因はわかっておらず、調査を進めているという。
外部メディアが入手したいきさつや、外部への流出状況、他データの流出の可能性なども明らかにしていない。同社に取材を求めているが、コメントは得られていない。
今回の問題を受けて全ユーザーのパスワードについてリセットを実施。他サイトで同じアカウント情報の使い回しなどを行っている場合は、変更するよう呼びかけている。
(Security NEXT - 2021/08/20 )
ツイート
関連リンク
PR
関連記事
「Microsoft Defender」に権限昇格やDoS脆弱性 - 悪用を確認
「TrendAI Apex One」に複数脆弱性 - 一部はすでに悪用
海外グループ会社にサイバー攻撃、業務影響は解消 - 近鉄エクスプレス
「BIND 9」に複数の脆弱性、すみやかな更新を強く推奨
複数ECサイトから顧客情報約310万件が流出 - ユニバーサルミュージック
「Drupal」が緊急更新を予定 - 数時間で脆弱性悪用の可能性
「Drupal」に深刻なSQLi脆弱性 - 影響ない環境も更新を強く推奨
「Chrome」にセキュリティ更新 - クリティカル含む脆弱性16件を修正
ワークロード保護製品「Cisco Secure Workload」に深刻な脆弱性
県立校で生徒の成績情報を含むUSBメモリを紛失 - 茨城県
