Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

一部ユーザーで不正ログイン被害、他利用者情報にもアクセス - 雑誌ネット書店

雑誌の定期購読サービスを提供するオンライン書店「Fujisan.co.jp」において、利用者の個人情報が外部に流出した可能性があることがわかった。被害状況について詳しく調べている。

同サイトを運営する富士山マガジンサービスによれば、利用者9人が第三者によって不正にログインされ、利用者向けの「マイページ」を閲覧されたことが判明したもの。

さらに不正ログインされたユーザーのページ経由で最大252万8491人分の住所情報などもアクセスされた可能性があるという。

同サイトに対しては、2025年5月31日より海外から大量のアクセスが発生。6月6日には顧客サポートデスクに対して情報流出の可能性を指摘する問い合わせが寄せられていた。

当初の社内調査で問い合わせを行った利用者の「マイページ」がアクセスされた形跡は確認されなかったが、6月13日に別の利用者3人において不正ログインの被害が判明。6月17日には別の利用者6人についても「マイページ」が第三者によってログインされていたことがわかった。

(Security NEXT - 2025/06/24 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

個人情報流出の可能性、委託先のゼロデイ攻撃被害が影響 - 法政大
郡上八幡の特産品扱う通販サイトが不正アクセス被害
すかいらーく「テクアウトサイト」 - クレカ情報流出の可能性
機器から奪われた管理者アカウントで侵害受ける - ミネベアミツミ
ゼロデイ攻撃で個人情報流出の可能性 - 日鉄ソリューションズ
「愛知全県模試」受験者情報が流出した可能性 - SQLi攻撃で
MDMサーバから従業員情報流出、削除データも - ジブラルタ生保
指標管理ウェブシステムから顧客情報流出の可能性 - 損保ジャパン
財布通販サイトに不正アクセス - 個人情報流出の可能性
健康商材のB2Bマッチングサイトに不正アクセス - 顧客情報が流出