「Suica ポイントクラブ」に30万件近いアクセス、不正ログインも確認(JR東日本) | ScanNetSecurity
2026.03.12(木)

「Suica ポイントクラブ」に30万件近いアクセス、不正ログインも確認(JR東日本)

JR東日本は、同社が提供する「Suica ポイントクラブ」において、通常にはない大量のアクセスが確認されたため、一時会員メニューへのログインを停止したと発表した。

インシデント・事故 インシデント・情報漏えい
JR東日本による発表
JR東日本による発表 全 1 枚 拡大写真
東日本旅客鉄道株式会社(JR東日本)は8月18日、同社が提供する「Suica ポイントクラブ」において、通常にはない大量のアクセスが確認されたため、一時会員メニューへのログインを停止したと発表した。また、その後の調査により、不正なログインがあったことが確認された。このため現在も一部サービスを停止しているほか、一部のユーザのアカウントを停止している。

これは8月15日1時29分より、同ホームページに対して約296,000件のアクセスがあったことが確認されたことから、同日5時35分より同ホームページにおけるサービスを停止し、調査を行っていたもの。このアクセスによって756アカウントが不正にログインされ、会員情報が閲覧された可能性があることが判明したため、当該ユーザのアカウントの利用を停止している。なお、今回の事象における登録情報の改ざん、なりすましによるポイントの不正利用は現在のところ確認されていないとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

    アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

  2. 厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

    厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

  3. ポーランド軍施設に中国製車両立入禁止/ドイツ鉄道 DDoS 攻撃で障害 ほか [Scan PREMIUM Monthly Executive Summary 2026年2月度]

    ポーランド軍施設に中国製車両立入禁止/ドイツ鉄道 DDoS 攻撃で障害 ほか [Scan PREMIUM Monthly Executive Summary 2026年2月度]

  4. KAGOYA CLOUD VPS 一部サーバでの障害、ブラジルの IP アドレスからの攻撃的なアクセスが原因

    KAGOYA CLOUD VPS 一部サーバでの障害、ブラジルの IP アドレスからの攻撃的なアクセスが原因

  5. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

ランキングをもっと見る
PageTop