電子書籍ストアに不正ログイン - 外部でPWなど入手か
電子書籍ストア「BOOK☆WALKER」において、利用者のアカウント情報を用いた不正ログインが行われたことがわかった。
同ストアを運営するブックウォーカーによれば、メールアドレスで会員登録している利用者のメールアドレスとパスワードを用いて、第三者が利用者になりすまし、不正にログインする行為が確認されたという。同社では今回の問題を受け、ギフト購入機能を一時停止した。
不正アクセスには、同社以外で入手されたアカウント情報が用いられたと説明。同社ではパスワードをハッシュ化して保存しており、同社経由の個人情報流出を否定した。システム障害なども発生していないとしている。
同社は利用者に対して、他サービスと同じアカウント情報を利用しないよう求め、他サービスと同じ場合は、パスワードを再設定するよう注意を喚起した。また身に覚えのない購入が行われた場合は、問い合わせるよう呼びかけている。
(Security NEXT - 2022/06/13 )
ツイート
関連リンク
PR
関連記事
旧メールシステムのアカウントに不正アクセス - ゼットン
クラウドサーバにランサム攻撃、患者情報流出 - 日本美容医療研究機構
案内メールを「CC」送信で顧客のメアド流出 - 積文館書店
サイト掲載リーフレット、写真で個人特定可能に - 神奈川県理学療法士会
小学校で成績含むUSBメモリ紛失、データにはPW - 都城市
YCC情報システムにサイバー攻撃 - 影響など詳細を調査
総務省をかたる偽メールに注意 - 調査名目で情報詐取
「SandboxJS」にサンドボックス回避のクリティカル脆弱性などが判明
米当局、「FortiClient EMS」脆弱性の悪用に注意喚起 - 侵害有無の確認も要請
医師の経験症例リスト含むUSBメモリが所在不明 - 新潟大医歯学総合病院
