「Oisix.com」に不正ログイン10万件 WAF導入も、パスワードリスト攻撃防げず
ITmedia NEWS / 2024年11月27日 15時49分
オイシックス・ラ・大地は11月26日、食品宅配ECサービス「Oisix.com」がパスワードリスト型攻撃による不正ログインを受け、9万7533件の個人情報が閲覧された可能性があると発表した。同社は不正ログイン攻撃対策としてWAF(Web Application Firewall)を導入していたが、防げなかったという。
クレジットカード番号は決済代行会社が保持しているため流出の可能性はない。
第三者が外部から不正に取得したIDとパスワードを使い、ユーザーになりすましてログインする行為を11月24日に検知。24、25日にかけ、9万7533件のIDが不正ログインを受けたという。
不正ログインで閲覧された可能性があるのは、ユーザーの氏名、住所、電話番号、メールアドレス、配送先の氏名、住所、電話番号、メールアドレス、予約・購入履歴。
不正ログイン検知後、サーバ側で対策を講じたという。該当顧客のパスワードはリセットしており、再設定を案内している。
この記事に関連するニュース
-
銀時公式通販サイトでクレジットカード情報などが漏えい
ポイ探ニュース / 2024年11月25日 15時17分
-
「ジュピターショップチャンネル」ECサイトに不正ログイン1万5000件 氏名・住所など流出のおそれ
ITmedia NEWS / 2024年11月20日 10時44分
-
東北学院大、7085件の個人情報漏えいを謝罪 教職員業務用PCへの不正アクセスに起因
ORICON NEWS / 2024年11月6日 18時36分
-
カレルチャペック紅茶店、延べ5.8万件のクレジットカード情報漏えいか
ASCII.jp / 2024年10月30日 17時0分
-
個人情報10万件、クレカ情報5万8000件が流出か 紅茶専門店の通販サイトでペイメントアプリ改ざん
ITmedia NEWS / 2024年10月30日 13時44分
ランキング
-
1楽天モバイル、関東での5G(Sub6)エリア拡大計画を前倒し 最大1.6倍→2.1倍にまで拡大
ITmedia Mobile / 2024年11月27日 15時31分
-
2愛猫がコタツを出たり入ったり→何してるのかのぞいてみると…… じわっと涙腺が緩む“真相”に「やさしい子」「なんてかわいいの」
ねとらぼ / 2024年11月27日 8時0分
-
3クレジットカードを少額で不正利用されていない? 巧妙な新手口を解説
ITmedia エンタープライズ / 2024年11月26日 7時15分
-
4「存在したのか」 ハードオフに8800円で売られていた“謎のミシン”の正体に仰天 「珍品中の珍品」「レアすぎる」「お買い得」
ねとらぼ / 2024年11月27日 7時50分
-
5ヒガシマルのうどんスープ、おいしさの秘密とは 関東ではなじみが薄い?活用方法も話題
iza(イザ!) / 2024年11月27日 13時43分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください