Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「ETC利用照会サービス」にPW攻撃、約125万件のアクセス

NEXCO東日本は、今回の攻撃に利用された「ID」や「パスワード」について、同サイトや関係各社からの流出を否定した。

「ETC利用照会サービス」については、たびたびフィッシング攻撃でブランドの悪用被害に遭っているが、今回判明した不正アクセスとの因果関係などもわかっていない。

同サイトでは、対象となる利用者に対し、メールを通じて謝罪するとともに、パスワードや秘密の質問などを変更するよう注意を喚起した。他サービスで同じアカウント情報、秘密の質問や答えを使いまわしている場合には変更するよう求めている。

不正アクセスの判明を受け、同様の大量アクセスを検知した場合に、送信元IPアドレスからのアクセスをブロックする対策を講じた。

また10月6日夜にも緊急のメンテナンスを実施しており、今回の不正アクセスを踏まえたセキュリティの強化などを進めている。メンテナンス実施中もETCを利用した走行には影響ない。

(Security NEXT - 2023/10/06 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「WinRAR」に深刻な脆弱性 - ゼロデイ攻撃で判明
ビジネス交流会サイトに攻撃試行 - 攻撃遮断も一時閉鎖
配食サービス先リストが所在不明、携帯したコピーを紛失 - 東村山市
ひとり親世帯の対象者リストを第三者に誤送信 - 山形県
秘密管理ツール「OpenBao」に脆弱性 - 任意のコード実行が可能に
登録セキスペ試験、2026年度からCBT方式に移行
ホビー通販サイトが改ざん被害 - 個人情報流出の可能性
Omnissaのメールセキュリティ製品にSSRFの脆弱性 - アップデートが公開
「Microsoft Edge」にセキュリティアップデート - 脆弱性8件を修正
先週注目された記事(2025年8月3日〜2025年8月9日)