ぐるなび会員ログイン画面にパスワードリスト型攻撃 | ScanNetSecurity
2025.12.05(金)

ぐるなび会員ログイン画面にパスワードリスト型攻撃

 株式会社ぐるなびは8月20日、同社サイトのぐるなび会員ログイン画面での不審ログインの検知について発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(ぐるなび会員ログイン画面における不審なログイン検知のご報告と安全にご利用いただくためのお願い)
  • リリース(対応状況)

 株式会社ぐるなびは8月20日、同社サイトのぐるなび会員ログイン画面での不審ログインの検知について発表した。

 これは7月11日から7月14日にかけて、ぐるなび会員ログイン画面にて、第三者が不正に入手したIDとパスワードを使ったリスト型攻撃によると推測される不審ログインを検知したというもの。不審ログインにより、顧客の情報が第三者に閲覧された可能性がある。

 閲覧された可能性があるのは、ID、パスワードに加えぐるなび会員編集画面に登録された項目。


《ScanNetSecurity》

関連記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×