945名分のアカウントがリスト型攻撃による不正ログイン被害に(アプラスフィナンシャル) | ScanNetSecurity
2024.07.27(土)

945名分のアカウントがリスト型攻撃による不正ログイン被害に(アプラスフィナンシャル)

株式会社アプラスフィナンシャルは8月30日、同社子会社のアプラスが提供するカード会員向けサービス「NETstation*APLUS」への不正ログインが確認されたと8月24日に公表したことについて、945名のアカウントが不正閲覧された可能性が判明したと発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース1(アプラスカード会員様向けサイトに対する不正ログインとその対応について)
  • リリース1(問い合わせ窓口)
  • リリース2(アプラスカード会員様向けサイトに対する不正ログインにより一部のお客さま情報が不正閲覧された件)
  • リリース2(問い合わせ窓口)
株式会社アプラスフィナンシャルは8月30日、同社子会社のアプラスが提供するカード会員向けサービス「NETstation*APLUS」への不正ログインが確認されたと8月24日に公表したことについて、945名のアカウントが不正閲覧された可能性が判明したと発表した。

これは2018年8月19日から24日にかけて、同サービスにリスト型攻撃と推測されるアクセスが繰り返され、945名のアカウント不正ログインが確認され、該当アカウントの漢字氏名が閲覧された可能性が判明したというもの。

このうち939名のアカウントのメールアドレス、最大298名の口座情報(口座番号は一部非表示)、12名の自宅住所・自宅電話番号・携帯電話番号・会員番号、7名の家族会員氏名が閲覧された可能性があるとのこと。

なお同サービスではカード情報は保有しておらず、不正閲覧は無い。

同社およびアプラスでは、不正ログインが確認できた段階で、今後の被害拡大防止とアカウント情報の安全性確保のため特定のIPアドレスからのアクセスをブロック、不正ログインが確認されたアカウントについては利用を停止し、顧客に個別に連絡を行っている。

アプラスでは今後、さらに監視体制を強化し、システム面でより強固な防衛体制を整備する予定。
《ScanNetSecurity》

編集部おすすめの記事

特集

インシデント・事故 アクセスランキング

  1. ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

    ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

  2. 富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

    富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

  3. 東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

    東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

  4. イセトーへのランサムウェア攻撃で伊予銀行の顧客情報が漏えい

  5. 東京ガスエンジニアリングソリューションズのネットワークに不正アクセス、約 416 万人分の個人情報が流出した可能性

  6. NTTPCのクラウド「WebARENA CLOUD9」5月8日から障害継続中(NTTPC)

  7. マイクロソフト、CrowdStrikeに起因する障害への支援について発表

  8. 急激な CPU 負荷増大で発覚 ~ 岩水開発のサーバがクリプトマイニング型のマルウェア XMRig に感染

  9. 損保ジャパンからの出向者が関与か ~ トータル保険サービス顧客の契約情報漏えい

  10. 印刷会社アイカのサーバに不正アクセス

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×