「Suica ポイントクラブ」に30万件近いアクセス、不正ログインも確認(JR東日本) | ScanNetSecurity
2026.09.11(金)

「Suica ポイントクラブ」に30万件近いアクセス、不正ログインも確認(JR東日本)

JR東日本は、同社が提供する「Suica ポイントクラブ」において、通常にはない大量のアクセスが確認されたため、一時会員メニューへのログインを停止したと発表した。

インシデント・事故 インシデント・情報漏えい
JR東日本による発表
JR東日本による発表 全 1 枚 拡大写真
東日本旅客鉄道株式会社(JR東日本)は8月18日、同社が提供する「Suica ポイントクラブ」において、通常にはない大量のアクセスが確認されたため、一時会員メニューへのログインを停止したと発表した。また、その後の調査により、不正なログインがあったことが確認された。このため現在も一部サービスを停止しているほか、一部のユーザのアカウントを停止している。

これは8月15日1時29分より、同ホームページに対して約296,000件のアクセスがあったことが確認されたことから、同日5時35分より同ホームページにおけるサービスを停止し、調査を行っていたもの。このアクセスによって756アカウントが不正にログインされ、会員情報が閲覧された可能性があることが判明したため、当該ユーザのアカウントの利用を停止している。なお、今回の事象における登録情報の改ざん、なりすましによるポイントの不正利用は現在のところ確認されていないとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 耳鼻咽喉科の廃棄予定の問診票を裏紙使用し患者に交付

    耳鼻咽喉科の廃棄予定の問診票を裏紙使用し患者に交付

  2. 非表示のシートが含まれていることに気づかないまま掲載 ~ 大川市ホームページで公開した名簿データ

    非表示のシートが含まれていることに気づかないまま掲載 ~ 大川市ホームページで公開した名簿データ

  3. 警察庁が DMARC を郵便局に例えて紹介「Quarantine」「Reject」への移行促す

    警察庁が DMARC を郵便局に例えて紹介「Quarantine」「Reject」への移行促す

  4. 東京科学大学の情報基盤に不正アクセス、個人情報が漏えいした可能性

    東京科学大学の情報基盤に不正アクセス、個人情報が漏えいした可能性

  5. AI がランサムウェア攻撃全工程を実行、被害企業に 80 ページにわたる“セキュリティ監査報告書”まで提出

    AI がランサムウェア攻撃全工程を実行、被害企業に 80 ページにわたる“セキュリティ監査報告書”まで提出

ランキングをもっと見る
PageTop