「Suica ポイントクラブ」に30万件近いアクセス、不正ログインも確認(JR東日本) | ScanNetSecurity
2026.06.14(日)

「Suica ポイントクラブ」に30万件近いアクセス、不正ログインも確認(JR東日本)

JR東日本は、同社が提供する「Suica ポイントクラブ」において、通常にはない大量のアクセスが確認されたため、一時会員メニューへのログインを停止したと発表した。

インシデント・事故 インシデント・情報漏えい
JR東日本による発表
JR東日本による発表 全 1 枚 拡大写真
東日本旅客鉄道株式会社(JR東日本)は8月18日、同社が提供する「Suica ポイントクラブ」において、通常にはない大量のアクセスが確認されたため、一時会員メニューへのログインを停止したと発表した。また、その後の調査により、不正なログインがあったことが確認された。このため現在も一部サービスを停止しているほか、一部のユーザのアカウントを停止している。

これは8月15日1時29分より、同ホームページに対して約296,000件のアクセスがあったことが確認されたことから、同日5時35分より同ホームページにおけるサービスを停止し、調査を行っていたもの。このアクセスによって756アカウントが不正にログインされ、会員情報が閲覧された可能性があることが判明したため、当該ユーザのアカウントの利用を停止している。なお、今回の事象における登録情報の改ざん、なりすましによるポイントの不正利用は現在のところ確認されていないとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ビジュアルアーツに不正アクセス、発売前ゲームのマスターデータが海外Webサイトにアップロード

    ビジュアルアーツに不正アクセス、発売前ゲームのマスターデータが海外Webサイトにアップロード

  2. 日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

    日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

  3. CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

    CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

  4. DMARC 通過する独自ドメインフィッシング急増 ~ フィッシング対策協議会「フィッシングレポート2026」

    DMARC 通過する独自ドメインフィッシング急増 ~ フィッシング対策協議会「フィッシングレポート2026」

  5. 東芝ウェブサイトの一部で不審なサインイン画面、6 / 4 対応完了

    東芝ウェブサイトの一部で不審なサインイン画面、6 / 4 対応完了

ランキングをもっと見る
PageTop