Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ネット取引サービスに不正ログイン、株式不正売却も - SMBC日興証券

SMBC日興証券は、オンライントレードサービスにおいて、顧客になりすました不正ログインが発覚したとして、注意を呼びかけた。保有株式を売却されたと見られるケースもあったという。

同社によれば、第三者が同社以外で入手した口座番号とパスワードを用いて顧客になりすまし、同社が提供する「日興イージートレード」へ不正にログインしていることが判明したもの。同社からの情報流出については否定している。

9月4日の時点で、不正にログインされた顧客において口座からの資産流出は確認されていないが、保有株式を第三者によって不正に売却されたと見られる事案が1件判明しているという。

同社では、不正ログインが確認された顧客について取り引きを一時制限するとともに、電話やメール、サービス内のメッセージボックスなどを通じて個別に連絡を取り、パスワードの変更を要請した。

他顧客に対しても安全性の高いパスワードを設定し、身に覚えがないログインや出金、取り引きがないか確認し、メールアドレスを登録したり、出金時に二要素認証を利用するなど、セキュリティ対策を講じるよう呼びかけた。あわせて身に覚えのない取り引きの履歴などがあった場合は、連絡するよう求めている。

(Security NEXT - 2023/09/08 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

年末にランサム被害、提供クラウドに支障なし - 関西総合システム
WPホスティングサービス「ConoHa WING」用移行プラグインに脆弱性
海外出張中にPC盗難被害、遠隔からデータ消去 - 東大定量研
Teams設定ミスで個人情報含むファイルが学内閲覧可能に - 富山県大
9店舗で未利用口座の印鑑票を紛失 - 旭川信金
「Apache StreamPipes」に権限昇格の脆弱性 - 修正版が公開
先週注目された記事(2025年12月28日〜2026年1月3日)
米当局、「MongoDB」脆弱性の悪用に注意喚起
「MongoDB」に脆弱性「MongoBleed」 - 「PoC」公開、早急に対応を
スパム対策機器にゼロデイ攻撃、ディレクトリサーバに横展開 - 慶応大