「ETC利用照会サービス」にPW攻撃、約125万件のアクセス
「ETC利用照会サービス」のウェブサイトにおいて、第三者が正規利用者になりすましてログインする不正アクセスが発生した。一部利用者が個人情報を閲覧された可能性がある。
同サイトでは、ETCカードによる走行情報をインターネット経由で確認できるサービスを提供。東日本高速道路、中日本高速道路、西日本高速道路、首都高速道路、阪神高速道路、本州四国連絡高速道路の6社で運営している。
同サイトに対し、海外のIPアドレスを発信元としたパスワードリスト攻撃と見られる大量のアクセスが行われた。
NEXCO東日本によれば、9月30日0時ごろから10月2日23時ごろにかけて約125万件のアクセスがあり、最大で829件のアカウントが本人以外の第三者によるログインを許した可能性がある。
ログインを許した場合、メールアドレス、登録ID、秘密の質問および答え、利用履歴などを閲覧された可能性がある。ETCカードの番号、車載器管理番号などは含まれない。
(Security NEXT - 2023/10/06 )
ツイート
関連リンク
PR
関連記事
医師の経験症例リスト含むUSBメモリが所在不明 - 新潟大医歯学総合病院
県立高で学習管理サービスに成績一覧を誤掲載 - 埼玉県
大阪マラソンのボランティアシステムで個人情報流出 - 認証を誤ってオフに
開発テスト環境から顧客情報流出、外部からの指摘で発覚 - 阿波銀
子会社がランサム被害、受注出荷に影響も生産継続 - 九州電子
「制御システムのセキュリティリスク分析ガイド」2026年4月版を公開 - IPA
「Amazon Athena ODBCドライバ」に脆弱性 - 修正版がリリース
先週注目された記事(2026年3月29日〜2026年4月4日)
「MS Edge」にセキュリティ更新 - KEV登録済みゼロデイ脆弱性を修正
「FortiClient EMS」に深刻な脆弱性、すでに悪用 - ホットフィクス適用を

