Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

三越伊勢丹の宅配サービスにPWリスト攻撃 - 不正注文などに注意喚起

あたらしいパスワードでログインした際、身に覚えのない注文や登録情報の改ざんなどがないか、マイアカウントのページから確認するよう呼びかけている。

同社では、不正ログイン対策としてこれまでもウェブアプリケーションファイアウォール(WAF)を導入していたと説明。今回の問題を受けてサーバ側でさらなる対策を講じたとしている。

(Security NEXT - 2024/11/29 ) このエントリーをはてなブックマークに追加

PR

関連記事

Apple製品やCiscoのSD-WAN管理製品の脆弱性悪用に注意喚起 - 米当局
「Catalyst SD-WAN Manager」にゼロデイ脆弱性 - 更新や侵害調査を
2支店で顧客情報記載の書類が所在不明 - 青森みちのく銀
「代金後払いサービス」で侵害、サービスを停止 - ヤマト運輸
チケット販売「イープラス」、払戻し申請した顧客顧客の個人情報が流出
税務署やe-Tax装うフィッシング、控除や還付など口実 - アプリへ不正誘導
GitLab、旧ブランチ向けにセキュリティ更新 - クリティカル脆弱性を修正
Mozilla、ブラウザ最新版「Firefox 157」を公開 - 脆弱性76件を解消
アイデンティティ管理製品「SailPoint IdentityIQ」に深刻な脆弱性
ブラウザ「Chrome」にセキュリティ更新 - 脆弱性32件を修正