「三越オンラインショッピング」に不正アクセス、8千件の個人情報流出か(三越伊勢丹ホールディングス) | ScanNetSecurity
2024.05.17(金)

「三越オンラインショッピング」に不正アクセス、8千件の個人情報流出か(三越伊勢丹ホールディングス)

三越伊勢丹ホールディングスは、三越伊勢丹のショッピングサイト「三越オンラインショッピング」が外部からの不正アクセスを受け、登録ユーザの会員情報が不正に閲覧され、情報が漏えいしていたことを確認したと発表した。

インシデント・事故 インシデント・情報漏えい
三越伊勢丹ホールディングスによる発表
三越伊勢丹ホールディングスによる発表 全 1 枚 拡大写真
株式会社三越伊勢丹ホールディングスは5月25日、株式会社三越伊勢丹のショッピングサイト「三越オンラインショッピング」が外部からの不正アクセスを受け、登録ユーザの会員情報が不正に閲覧され、情報が漏えいしていたことを確認したと発表した。これは5月15日に同サイトに大量のアクセスエラーが発生していることを確認し、調査を開始したもの。23日には不正IPアドレス15件を確認。不正アクセスされ、会員情報が閲覧・情報漏えいしていたことを確認し、直ちに当該IPアドレスからのアクセスを遮断した。24日には、同サイトをクローズしている。

調査結果によると、5月6日から23日に確認された大量の不正アクセスの不正IPアドレス件数は15件で、そこから不正ログインを試行した件数は5,202,002件であった。不正アクセス件数は最大で顧客8,289件分の可能性があるとしている。また、閲覧により漏えいした情報は、顧客氏名、住所、電話番号、生年月日、性別、メールアドレス。なお、クレジットカード番号については番号下4桁のみの表示となっており、画面からカード番号の特定はできないようになっている。また金銭的な被害など不正利用については現在、確認されていないという。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  2. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  3. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  4. 「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

    「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

  5. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  6. 個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

    個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

  7. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  8. 東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

    東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

  9. 太陽光発電施設向け遠隔監視機器「SolarView Compact」にサイバー攻撃、対策の実施を強く推奨

    太陽光発電施設向け遠隔監視機器「SolarView Compact」にサイバー攻撃、対策の実施を強く推奨

  10. 脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

    脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

ランキングをもっと見る