不正ログイン被害、10回の試行で3件がログイン許す - セシール
セシールは、同社通信販売サイト「セシールオンラインショップ」に対し、第三者が正規利用者になりすました不正アクセスを行い、一部利用者がログインを許したことを明らかにした。
同社によれば、5月14日に国内のIPアドレスを発信元として、第三者が正規利用者のIDとパスワードを用いた不正アクセスを行なったという。
10回行われたログインの試行に対して3件のアカウントがログインを許し、2人に関する氏名、住所、生年月日、性別、メールアドレス、保有ポイント、会員ランク、クレジットカード番号の一部などを第三者に閲覧された可能性がある。
同社では、発信元となったIPアドレスからのアクセスを遮断。今回の不正アクセスに悪用されたIDとパスワードについて同社以外で取得したものとの見方を示し、同社経由の情報流出を否定。被害に遭ったIDについてはログインを制限し、顧客に経緯を説明している。
(Security NEXT - 2023/05/22 )
ツイート
関連リンク
PR
関連記事
「Apache bRPC」に深刻なRCE脆弱性 - アップデートやパッチ適用を
キヤノン製スモールオフィス向け複合機に複数の深刻な脆弱性
部署導入の調査用端末でサポート詐欺被害 - 奈良県自動車税事務所
情報提供メールで誤送信、一部会員のメアド流出 - まちみらい千代田
全文検索エンジン「Apache Solr」に複数の脆弱性
個人情報8149件が流出、サーバに不正プログラム - プラ製品メーカー
GitLab、重要度「High」3件含むセキュリティ更新をリリース
「Java SE」にアップデート - 脆弱性11件に対処
GNU Inetutilsの「telnetd」に認証回避の脆弱性 - rootログインのおそれ
プログラム不備で誤送信、メアド流出 - 横須賀商工会議所
