セシールオンラインショップに不正アクセス、490名の個人情報が閲覧された可能性(ディノス・セシール) | ScanNetSecurity
2026.08.18(火)

セシールオンラインショップに不正アクセス、490名の個人情報が閲覧された可能性(ディノス・セシール)

株式会社ディノス・セシールは6月6日、同社が運営する通販サイト「セシールオンラインショップ」に不正アクセスがあり、第三者によって顧客情報の一部が閲覧された可能性があることが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 2 枚 拡大写真
株式会社ディノス・セシールは6月6日、同社が運営する通販サイト「セシールオンラインショップ」に不正アクセスがあり、第三者によって顧客情報の一部が閲覧された可能性があることが判明したと発表した。

これは6月2日10時19分から22分にかけて、同サイトに対して同一IP アドレスより、メールアドレス・パスワードを使ったなりすましによる不正アクセスが発生し、その一部が不正ログインされ、顧客情報(氏名、所有ポイント数)が閲覧された可能性があることが判明したというもの。

同社はその後、攻撃元IPアドレスを自動遮断処理によってアクセス不可の状態に遷移させたものの、17時59分まで他の複数IPアドレスから不正ログイン試行が続いたため、プロバイダー単位のアクセス遮断対応を実施、なお不正アクセス元は中国国内の201個のIPアドレスだったとのこと。

不正アクセス数は1,938件、うち不正ログインに成功し第三者に閲覧された可能性があるのは490名分の顧客情報(氏名、所有ポイント数)で、顧客情報がファイルとして出力、転送及びダウンロードなどで外部に流出していないことは確認済みだという。

また今回不正アクセスに使われたメールアドレス全てが「セシール」に登録中のお客様IDと一致したため、本件に使用されたメールアドレスは、事前に何らかの形で同社より流出していた可能性が高いとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. アスクルへのランサムウェア攻撃、外部への漏えいの可能性を否定できない個人情報を追加で特定

    アスクルへのランサムウェア攻撃、外部への漏えいの可能性を否定できない個人情報を追加で特定

  2. 連絡先情報が窃取されフィッシングメール大量送信 ~ 取引先を偽装したフィッシングメールのリンクを講談社社員がクリック

    連絡先情報が窃取されフィッシングメール大量送信 ~ 取引先を偽装したフィッシングメールのリンクを講談社社員がクリック

  3. GMOサイバーセキュリティ byイエラエ「地方公共団体向けペネトレーションテスト・パッケージ」の提供

    GMOサイバーセキュリティ byイエラエ「地方公共団体向けペネトレーションテスト・パッケージ」の提供

  4. 兵庫県「さわやか提案箱」の提案者92人の個人情報が閲覧可能に ~ 公文書公開のPDF作成手順に誤り

    兵庫県「さわやか提案箱」の提案者92人の個人情報が閲覧可能に ~ 公文書公開のPDF作成手順に誤り

  5. Tenable、セキュリティ担当者向けの無料AIコミュニティ「CyberAgents Exchange」公開

    Tenable、セキュリティ担当者向けの無料AIコミュニティ「CyberAgents Exchange」公開

ランキングをもっと見る
PageTop