「セシールオンラインショップ」にパスワードリスト型攻撃、33回で検知し遮断 | ScanNetSecurity
2024.07.27(土)

「セシールオンラインショップ」にパスワードリスト型攻撃、33回で検知し遮断

株式会社ディノス・セシールは11月6日、同社通販サイト「セシールオンラインショップ」にて、パスワードリスト型攻撃による不正アクセスで顧客情報が閲覧された可能性が判明したと発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(弊社「セシールオンラインショップ」への“なりすまし”による不正アクセスについて)
株式会社ディノス・セシールは11月6日、同社通販サイト「セシールオンラインショップ」にて、パスワードリスト型攻撃による不正アクセスで顧客情報が閲覧された可能性が判明したと発表した。

これは11月4日に、同社が運営する「セシールオンラインショップ」に対し、国内のIPアドレスから外部で不正に取得されたと推測されるID(メールアドレス)とパスワードを使用して33回にわたって「なりすまし」による不正アクセスが行われ、そのうち1件が不正ログインされ顧客情報が第三者に閲覧された可能性が判明したというもの。

不正ログインに使用されたID、パスワードは同社から流出したわけではなく、また同社では会員に、他社サイトと異なるID・パスワード使用を呼びかけており、パスワードリスト型攻撃はサービス運営者には直接的な責任は無い、やっかいな問題だ。

閲覧された可能性があるのは、顧客番号、氏名、生年月日、性別、メールアドレス、保有ポイント、会員ランクを含む1名分の顧客情報。なお、これらの顧客情報がファイルとして出力、転送及びダウンロード等で外部流出していないことは確認済み。

同社では不正ログイン判明後、該当IDをログインできないよう対応し、当該顧客に連絡するとともに、不正アクセスが行われた特定IPからのアクセスをブロックした。

同社は2019年だけでも6回、悪意のある第三者にパスワードリスト型攻撃を受けていたが、2019年11月21日を最後に被害の公表を行っておらず、約1年間にわたって第三者からの攻撃を今回のように早期発見し未然に防いだ可能性がある。今回の第三者に閲覧された可能性も1件のみである。毎度律儀に発信される同社のリリースはインシデント報告でありながら、コンシュマーサービス提供事業者として信頼感を醸成するものといえる。

2019年11月21日 不正アクセス試行 16回 / 第三者に閲覧された可能性 1件
2019年10月23日 不正アクセス試行 30回 / 第三者に閲覧された可能性 1件
2019年9月25日 不正アクセス試行 17回 / 第三者に閲覧された可能性 1件
2019年7月31日 不正アクセス試行 22回 / 第三者に閲覧された可能性 1件
2019年3月28日 不正アクセス試行 2,929回 / 第三者に閲覧された可能性 6件
2019年2月6日 不正アクセス試行 18回 / 第三者に閲覧された可能性 1件

同社ではさらなるセキュリティレベルの向上策を検討し、オンラインショップの信頼性向上に引き続き努めるとのこと。
《ScanNetSecurity》

編集部おすすめの記事

特集

インシデント・事故 アクセスランキング

  1. ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

    ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

  2. 富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

    富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

  3. 東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

    東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

  4. イセトーへのランサムウェア攻撃で伊予銀行の顧客情報が漏えい

  5. 東京ガスエンジニアリングソリューションズのネットワークに不正アクセス、約 416 万人分の個人情報が流出した可能性

  6. NTTPCのクラウド「WebARENA CLOUD9」5月8日から障害継続中(NTTPC)

  7. 厚生労働省 滋賀労働局の委託先でサポート詐欺被害、メールファイルが消去

  8. マイクロソフト、CrowdStrikeに起因する障害への支援について発表

  9. 急激な CPU 負荷増大で発覚 ~ 岩水開発のサーバがクリプトマイニング型のマルウェア XMRig に感染

  10. 損保ジャパンからの出向者が関与か ~ トータル保険サービス顧客の契約情報漏えい

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×