「Suica ポイントクラブ」に30万件近いアクセス、不正ログインも確認(JR東日本) | ScanNetSecurity
2024.04.29(月)

「Suica ポイントクラブ」に30万件近いアクセス、不正ログインも確認(JR東日本)

JR東日本は、同社が提供する「Suica ポイントクラブ」において、通常にはない大量のアクセスが確認されたため、一時会員メニューへのログインを停止したと発表した。

インシデント・事故 インシデント・情報漏えい
JR東日本による発表
JR東日本による発表 全 1 枚 拡大写真
東日本旅客鉄道株式会社(JR東日本)は8月18日、同社が提供する「Suica ポイントクラブ」において、通常にはない大量のアクセスが確認されたため、一時会員メニューへのログインを停止したと発表した。また、その後の調査により、不正なログインがあったことが確認された。このため現在も一部サービスを停止しているほか、一部のユーザのアカウントを停止している。

これは8月15日1時29分より、同ホームページに対して約296,000件のアクセスがあったことが確認されたことから、同日5時35分より同ホームページにおけるサービスを停止し、調査を行っていたもの。このアクセスによって756アカウントが不正にログインされ、会員情報が閲覧された可能性があることが判明したため、当該ユーザのアカウントの利用を停止している。なお、今回の事象における登録情報の改ざん、なりすましによるポイントの不正利用は現在のところ確認されていないとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

    TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

  6. NETGEAR 製ルータにバッファオーバーフローの脆弱性

    NETGEAR 製ルータにバッファオーバーフローの脆弱性

  7. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  8. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  9. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  10. 編集長対談:世界で最も安全なバグバウンティ、クラウドソーシングでサイバー攻撃に競争原理を ~ Synack 三好 一久

    編集長対談:世界で最も安全なバグバウンティ、クラウドソーシングでサイバー攻撃に競争原理を ~ Synack 三好 一久PR

ランキングをもっと見る