| 日付 |
タイトル・内容 |
| 23日 |
|
| 23日 |
|
| 22日 |
|
| 22日 |
|
| 22日 |
|
| 21日 |
|
| 21日 |
|
| 17日 |
|
| 14日 |
|
| 14日 |
|
| 13日 |
|
| 13日 |
|
| 10日 |
|
| 10日 |
|
| 09日 |
 |
|
|
○概要
ディノスの同サイトに対し、なりすましとみられる不正ログインが発生。対象となる約1万5000のアカウントを一時凍結した。
5月4日〜8日にかけて、本来の利用者以外からと思われる不正なログイン行為があったため、ログイン認証ページへのアクセス状況を調べた。その結果、アクセス件数が異常に多いことから被害に気が付いたとのこと。
不正アクセスを受けた5日間に、特定の複数IPアドレスより約111万件のアクセスがあり、約1万5000アカウントに不正にログインした痕跡が残っていた。
不正ログインの影響による顧客情報の改ざんや消失、ショッピングサービスの利用などは確認されていない。顧客情報が確認できる会員用ページへのアクセスもなく、同社経由の個人情報漏洩についても否定している。
同社は、警察へ相談するとともに、モニタリングの強化等を実施。該当するアカウントからのログインを一時的にロックし、パスワードの再設定を求めた。
パスワードを変更する際は、これまで利用したことがあるパスワードを再度用いたり、他社サービスで利用するパスワードの使い回しを避けるよう呼びかけている。
○URL
【重要】弊社運営のオンラインショッピングサイトへの不正ログイン被害について ※セキュリティ強化のためのパスワード変更のお願い(第二報)
http://www.dinos.co.jp/guide/info/pdf/20130509.pdf |
|
|
|
|
|
| 08日 |
|
| 07日 |
|
| 07日 |
|
| 02日 |
|
| 01日 |
|