「カテエネ」へパスワードリスト型攻撃、個人情報最大234件閲覧可能状態に(中部電力) | ScanNetSecurity
2024.07.13(土)

「カテエネ」へパスワードリスト型攻撃、個人情報最大234件閲覧可能状態に(中部電力)

中部電力株式会社は7月12日、同社の家庭向けWebサービス「カテエネ」にて第三者の不正ログインの可能性が判明したと発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(「カテエネ」における不正ログインについて)
  • リリース(対象となる個人情報)
  • リリース((お詫び)「カテエネ」における不正ログインへの対応に伴う一部サービスの停止について)
中部電力株式会社は7月12日、同社の家庭向けWebサービス「カテエネ」にて第三者の不正ログインの可能性が判明したと発表した。

これは7月10日から11日にかけて、「カテエネ」が第三者が他社サービスから入手したと推測されるID・パスワードのリストを用いたパスワードリスト型攻撃を受け、一部の該当する顧客の個人情報を攻撃者が一時的に閲覧できる状態であったというもの。

対象となる顧客は最大234件で、氏名、住所、電気・ガス料金の請求額、契約プラン、保有カテエネポイント数、電気の使用状況が一時的に閲覧できる状態にあった。なお、カテエネポイントの不正利用などの被害は無かったとのこと。

同社では、不正ログインされた可能性がある顧客に個別に説明と謝罪を行うとともにIDとパスワードの再設定を依頼、また、愛知県警察にも相談を行っている。

同社では不正ログイン判明後、安全を確保するために「カテエネ」以外のWebサービスについても停止し、更なるセキュリティ対策を実施したうえで再開した。なお、現在停止中のもセキュリティ対策を強化し、早期の再開に努めるとのこと。
《ScanNetSecurity》

編集部おすすめの記事

特集

インシデント・事故 アクセスランキング

  1. NTTデータグループ ルーマニア拠点に不正アクセス、ランサムウェアによる攻撃の可能性含め解析を進める

    NTTデータグループ ルーマニア拠点に不正アクセス、ランサムウェアによる攻撃の可能性含め解析を進める

  2. 「悪質な情報拡散を行う者には徹底的な法的措置」KADOKAWA グループへのランサムウェア攻撃

    「悪質な情報拡散を行う者には徹底的な法的措置」KADOKAWA グループへのランサムウェア攻撃

  3. 東証プライム上場企業運営「PR TIMES」に虚偽情報による企業登録、2 件のプレスリリース掲載

    東証プライム上場企業運営「PR TIMES」に虚偽情報による企業登録、2 件のプレスリリース掲載

  4. 契約終了後もデータの削除を怠り保存が原因 ~ イセトーへのランサムウェア攻撃で和歌山市の個人情報も漏えい

  5. パルグループのサーバに不正アクセス、ポイント反映に影響

  6. 個人情報保護委員会がメール誤送信、96 名のメールアドレスが閲覧可能に

  7. 個人情報流出無し ~ 秋田県立医療療育センターウェブサイトが改ざん被害

  8. イセトーへのランサムウェア攻撃で豊田市の推定 42 万人分の個人情報が漏えい、被害発生時は契約に基づき対応

  9. 「反社会的勢力への利益供与に応じず」ニデックインスツルメンツにランサムウェア攻撃

  10. KADOKAWA グループへのランサムウェア攻撃、角川ドワンゴ学園に関する一部情報も漏えい

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×