ネット取引サービスに不正ログイン、株式不正売却も - SMBC日興証券
SMBC日興証券は、オンライントレードサービスにおいて、顧客になりすました不正ログインが発覚したとして、注意を呼びかけた。保有株式を売却されたと見られるケースもあったという。
同社によれば、第三者が同社以外で入手した口座番号とパスワードを用いて顧客になりすまし、同社が提供する「日興イージートレード」へ不正にログインしていることが判明したもの。同社からの情報流出については否定している。
9月4日の時点で、不正にログインされた顧客において口座からの資産流出は確認されていないが、保有株式を第三者によって不正に売却されたと見られる事案が1件判明しているという。
同社では、不正ログインが確認された顧客について取り引きを一時制限するとともに、電話やメール、サービス内のメッセージボックスなどを通じて個別に連絡を取り、パスワードの変更を要請した。
他顧客に対しても安全性の高いパスワードを設定し、身に覚えがないログインや出金、取り引きがないか確認し、メールアドレスを登録したり、出金時に二要素認証を利用するなど、セキュリティ対策を講じるよう呼びかけた。あわせて身に覚えのない取り引きの履歴などがあった場合は、連絡するよう求めている。
(Security NEXT - 2023/09/08 )
ツイート
関連リンク
PR
関連記事
社内システムに脆弱性、調査で侵害痕跡を確認 - チューリッヒ保険
社内システムがランサム感染、個人情報流出の可能性 - ハンズHD
教職員メルアカに不正アクセス、スパムの踏み台に - 日大法学部
Adobe、セキュリティアドバイザリ7件を公開 - 6件がクリティカル
WatchGuard「Fireware OS」に深刻な脆弱性 - 緊急対応を呼びかけ
NVIDIA「NemoClaw」「OpenShell」に複数脆弱性 - アップデートを公開
Ubiquitiの「UniFi OS」などに脆弱性22件 - 21件が「クリティカル」
「ServiceNow」に複数のクリティカル脆弱性 - 修正版を公開
米当局、悪用カタログにLinux脆弱性など3件を追加
フォーム設定ミス、イベント申込者情報が閲覧可能に - 東海村社会福祉協議会
