Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

電子書籍ストアに不正ログイン - 外部でPWなど入手か

電子書籍ストア「BOOK☆WALKER」において、利用者のアカウント情報を用いた不正ログインが行われたことがわかった。

同ストアを運営するブックウォーカーによれば、メールアドレスで会員登録している利用者のメールアドレスとパスワードを用いて、第三者が利用者になりすまし、不正にログインする行為が確認されたという。同社では今回の問題を受け、ギフト購入機能を一時停止した。

不正アクセスには、同社以外で入手されたアカウント情報が用いられたと説明。同社ではパスワードをハッシュ化して保存しており、同社経由の個人情報流出を否定した。システム障害なども発生していないとしている。

同社は利用者に対して、他サービスと同じアカウント情報を利用しないよう求め、他サービスと同じ場合は、パスワードを再設定するよう注意を喚起した。また身に覚えのない購入が行われた場合は、問い合わせるよう呼びかけている。

(Security NEXT - 2022/06/13 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Chrome」にアップデート - 3件のセキュリティ修正
「NetScaler ADC」「同Gateway」に深刻な脆弱性 - 早急に対応を
Trend Micro「Apex Central」に深刻な脆弱性 - 修正パッチをリリース
Apple製品の脆弱性に攻撃 - 2〜3月に修正済みも情報公開は6月
案内メール誤送信で顧客のメアドが流出 - アルバイトタイムス
サイト改ざんで異なるページを表示 - アルパインツアーサービス
高校で生徒の成績情報などをTeamsに誤アップロード - 千葉県
ランサム被害サーバに個人情報、影響など調査継続 - 日本ジッコウ
サイバー攻撃でサーバ暗号化、詳細を調査 - 日本ロックサービス
インフラアクセス制御基盤「Teleport」に認証回避の脆弱性