セシールオンラインショップへの不正アクセス、二重登録防止機能を悪用しリストをスクリーニング(ディノス・セシール) | ScanNetSecurity
2026.05.19(火)

セシールオンラインショップへの不正アクセス、二重登録防止機能を悪用しリストをスクリーニング(ディノス・セシール)

株式会社ディノス・セシールは6月8日、6月6日に発表した同社が運営する通販サイト「セシールオンラインショップ」への「なりすまし」による不正アクセスについて外部機関の調査結果を公表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 2 枚 拡大写真
株式会社ディノス・セシールは6月8日、6月6日に発表した同社が運営する通販サイト「セシールオンラインショップ」への「なりすまし」による不正アクセスについて外部機関の調査結果を公表した。

これは6月2日に、同サイトに対して複数の中国のIPアドレスから1,938件のメールアドレス・パスワードを使用した不正ログインが試行され、うち490名分の顧客情報が第三者に閲覧された可能性がある件について、外部機関に依頼した調査結果を公表したもの。

本件では、不正アクセス全件1,938件のメールアドレスが登録中のIDと一致していたが、これは同社からメールアドレスが流出したのではなく、同サイトの新規顧客登録申請時の二重登録防止機能を悪用したリストの「スクリーニング」であったことが判明したとのこと。

手順としては、外部で不正に入手したリストのメールアドレスを用いて、同サイトにて新規顧客登録
申請を行い、登録済みアドレスでは二重に登録ができない機能を悪用し、登録済みのメールアドレスであることが確認できたメールアドレスでリストを生成し、外部で不正に入手したパスワードにより不正ログインを試行したと推測されるとのこと。

同サイトでは、6月2日午前0 時頃から165,038件と通常以上の新規顧客登録申請があり、うち3,533 件については既に登録済みであったため新規顧客登録は出来ず、不正アクセスを受けた1,938件全てが上記3,533件に含まれていたという。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. スマートフォンアプリ「くら寿司 公式アプリ」に証明書検証不備の脆弱性

    スマートフォンアプリ「くら寿司 公式アプリ」に証明書検証不備の脆弱性

  2. マイクロソフトが 5 月のセキュリティ情報公開、CVSS 基本値が 9.8 以上と高いスコアの脆弱性が 4 件

    マイクロソフトが 5 月のセキュリティ情報公開、CVSS 基本値が 9.8 以上と高いスコアの脆弱性が 4 件

  3. セキュリティ統制構築セミナーを開催(NTTデータ・セキュリティ、TDCソフトウェアエンジニアリング)

    セキュリティ統制構築セミナーを開催(NTTデータ・セキュリティ、TDCソフトウェアエンジニアリング)

  4. 2位とトリプルスコア ~ AnthropicバグバウンティプログラムでGMO Flatt SecurityのRyotaK氏が1位を記録

    2位とトリプルスコア ~ AnthropicバグバウンティプログラムでGMO Flatt SecurityのRyotaK氏が1位を記録

  5. AeyeScan blog 第14回 AI に EC サイトを作らせてセキュリティスキャンにかけたら「動くけど守れない」コードだった

    AeyeScan blog 第14回 AI に EC サイトを作らせてセキュリティスキャンにかけたら「動くけど守れない」コードだった

ランキングをもっと見る
PageTop