「ポンパレモール」がパスワードリスト攻撃の標的に、9749件のIDで不正ログインを確認

総不正アクセス数のうち、リクルートIDと一致した不正アクセスID数は3万1660件

瀧川 正実

2014年9月18日 8:00

リクルートホールディングスは9月6日と7日の2日間、ショッピングモール「ポンパレモール」が第三者によるとみられる不正なログイン攻撃(パスワードリスト攻撃)を受けたことを明らかにした。

総不正アクセス数のうち、リクルートIDと一致した不正アクセスID数は3万1660件。本人になりすましてログインする「なりすましログイン」が確認されたID数は9749件。参照された可能性のある顧客情報は、氏名、住所、電話番号、メールアドレス、予約、購入履歴。

リクルートの調査の結果、ID・パスワードが漏えいしたという事実は検知していないという。クレジットカード情報の漏えいもない。

「なりすましログイン」が確認された顧客に対し、9月6日~7日にかけて、リクルートがパスワードの強制変更を実施。パスワードの再設定方法と問い合わせサポートデスクの案内を行った。

ログインは確認されていないが、不正アクセスIDとリクルートIDが合致した顧客に対してもメールで注意喚起をしている。

「パスワードリスト攻撃」は、攻撃者が何らかの方法で事前入手したIDとパスワードのリストを使用し、自動的に入力するプログラムなどを用いて、ログイン機能を持つECサイトなどでログインを試みる攻撃手法。近年、猛威を振るっている。

通販・ECでは過去に、三越伊勢丹、ディノスといった大手などが「パスワードリスト攻撃」の標的に合っている。

あなたのまわりの「スゴい人」を表彰します! 第4回 ネットショップ担当者アワード 募集中

人気記事トップ10

人気記事ランキングをもっと見る

企画広告も役立つ情報バッチリ! Sponsored

「売上増」と「利益率改善」をどう両立する? 世界153社のデータから見るAIエージェント時代のEC戦略が学べる資料【PDFを無料提供】 10月2日 7:00 カゴ落ち率を改善する3ステップ・アクションプラン。広告費を増やす前にふさぐべき、ECサイト最後のバケツの穴「決済承認率」改善方法 9月29日 8:00 【海外事例4選】BtoBコマースの新潮流とは? マーケットプレイス活用と「エージェンティックコマース」への備え 9月28日 7:00 CVR改善と不正利用対策を両立。美容家電の公式ECに学ぶ「Amazon Pay」導入の実際 9月10日 8:00 顧客の8割は「なんとなく」離脱する。ECリピート売上を最大化する7つの鉄板シナリオをアクションリンクが公開 8月3日 7:00 ストア評価2.5→3.8へ! 三陽商会の「SANYO公式アプリ」、リニューアル成功の裏側とOMO戦略 7月29日 8:00 決済承認率15%改善、不正率ほぼゼロを実現。「and ST」が導入したRiskifiedの網羅的な不正対策アプローチ 7月14日 7:00 ECビジネスに有効! リピート促進や顧客満足度向上に直結する「LINE通知メッセージ」とは? 6月22日 7:00 欧米トップ企業はなぜマーケットプレイス化を急ぐのか? BtoB企業の競争力を高める新潮流 4月21日 7:00 サステナブルな付加価値を「利益」につなげる新時代の成長戦略。Amazon提供の「Climate Pledge Friendly」プログラムの全貌+事業者のメリットを詳しく解説 2月24日 7:00