「ポンパレモール」がパスワードリスト攻撃の標的に、9749件のIDで不正ログインを確認

総不正アクセス数のうち、リクルートIDと一致した不正アクセスID数は3万1660件

瀧川 正実

2014年9月18日 8:00

リクルートホールディングスは9月6日と7日の2日間、ショッピングモール「ポンパレモール」が第三者によるとみられる不正なログイン攻撃(パスワードリスト攻撃)を受けたことを明らかにした。

総不正アクセス数のうち、リクルートIDと一致した不正アクセスID数は3万1660件。本人になりすましてログインする「なりすましログイン」が確認されたID数は9749件。参照された可能性のある顧客情報は、氏名、住所、電話番号、メールアドレス、予約、購入履歴。

リクルートの調査の結果、ID・パスワードが漏えいしたという事実は検知していないという。クレジットカード情報の漏えいもない。

「なりすましログイン」が確認された顧客に対し、9月6日~7日にかけて、リクルートがパスワードの強制変更を実施。パスワードの再設定方法と問い合わせサポートデスクの案内を行った。

ログインは確認されていないが、不正アクセスIDとリクルートIDが合致した顧客に対してもメールで注意喚起をしている。

「パスワードリスト攻撃」は、攻撃者が何らかの方法で事前入手したIDとパスワードのリストを使用し、自動的に入力するプログラムなどを用いて、ログイン機能を持つECサイトなどでログインを試みる攻撃手法。近年、猛威を振るっている。

通販・ECでは過去に、三越伊勢丹、ディノスといった大手などが「パスワードリスト攻撃」の標的に合っている。

この記事をシェアしてほしいタヌ!

人気記事トップ10

人気記事ランキングをもっと見る

企画広告も役立つ情報バッチリ! Sponsored

EC売上250億円規模のアルペンが語るOMOの裏側 ―ECシステム刷新、メディアコマース転換、評価制度 2月4日 8:00 AI時代を勝ち抜くEC戦略。レガシーシステムから脱却し、「Shopify」で実現するPDCA高速化とイノベーション 2025年12月23日 7:00 「声のする方に、進化する。」会社全体最適を目標とするワークマンの「補完型EC」 が実践する「レビューマーケティング3.0」とは? 2025年12月17日 7:00 「所有から利用へ」の潮流をAIで勝ち抜く。事例で学ぶレンタル・リユースビジネスの成功法則とEC構築術 2025年12月16日 7:00 「サムソナイト」「グレゴリー」のEC改善事例。CVR改善+購入完了率が最大45%増の成果をあげたアプローチとは 2025年11月12日 7:00 スマホゲーム「モンスト」ファンがお得にアイテムを購入できる「モンストWebショップ」はなぜ「Amazon Pay」を選んだのか。導入効果+UI/UX向上に向けた取り組みを聞いた 2025年10月30日 7:00 アンドエスティが「3Dセキュア2.0」の超効率的運用に成功したワケ。オーソリ承認率大幅改善、売上アップにつながった不正対策アプローチとは? 2025年10月28日 7:00 EC業界で市場価値を最大化する――「全体を見渡せる人材」になるためのキャリア設計 2025年10月27日 7:00 転売ヤーが引き起こすEC市場の混乱に立ち向かう! Shopifyパートナー・フラッグシップが提案する最新対策 2025年9月29日 8:00 14か月で累計売上30億円超え。 韓国のネイルブランド「ohora」の急成長を支えたEC戦略とは 2025年9月22日 8:00