「おさいふPonta」サイトに約30万件の不正ログイン試行、ポイントの不正移行も確認(ローソン) | ScanNetSecurity
2025.12.08(月)

「おさいふPonta」サイトに約30万件の不正ログイン試行、ポイントの不正移行も確認(ローソン)

株式会社ローソンは10月31日、同社が運営する「おさいふPonta」サイトに対し悪意ある第三者からの不正アクセスが発生したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
株式会社ローソンは10月31日、同社が運営する「おさいふPonta」サイトに対し悪意ある第三者からの不正アクセスが発生したと発表した。

これは10月30日13時から14時に、同サイトに対して登録した会員以外の悪意ある第三者が、他のサイトから不正取得したメールアドレスとパスワードを流用し、海外のIPアドレスからログインを試みる不正アクセスが約30万件発生したというもの。

同社では即座に、当該IPアドレスからのアクセスを遮断したが、おさいふPontaのチャージ残高の不正移行を複数件確認しており調査を続行している。

同サイトでは10月30日17時より、セキュリティ強化の為にチャージ残高とポイント移行サービスを停止、以降新たなポイントの不正移行は発生していない。また更なるセキュリティ強化の為に10月31日12時から会員情報照会と変更サービスも停止している。

おさいふPontaチャージ残高の不正移行の被害にあった会員のチャージ残高は同社で補填予定。

同社では、会員に対しログインパスワードの定期的な変更と他サイトとは異なるパスワードを設定するよう呼びかけている。

同社では、今後も同社グループの全てのサイトにおいてパスワード強化対応等のセキュリティ向上を検討している。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 良知経営に不正アクセス、企業情報及び個人情報が流出した可能性

    良知経営に不正アクセス、企業情報及び個人情報が流出した可能性

  2. 伊予銀行の再委託先で使用していたローレルバンクマシン提供のクラウドサービスに身代金要求を伴う不正アクセス

    伊予銀行の再委託先で使用していたローレルバンクマシン提供のクラウドサービスに身代金要求を伴う不正アクセス

  3. 期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

    期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

  4. 2025年12月期決算発表を延期 ~ アサヒグループホールディングスへのランサムウェア攻撃

    2025年12月期決算発表を延期 ~ アサヒグループホールディングスへのランサムウェア攻撃

  5. バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

    バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

ランキングをもっと見る
PageTop