他サイトから不正取得したアドレスを使用しての会員手続きで仮登録メールを配信、現在は収束へ(サンドラッグ) | ScanNetSecurity
2026.09.14(月)

他サイトから不正取得したアドレスを使用しての会員手続きで仮登録メールを配信、現在は収束へ(サンドラッグ)

株式会社サンドラッグは12月6日、11月30日に公表した同社が運営する「サンドラッグ e-shop 本店」の新規会員登録の「仮登録のご案内メール」が登録を行っていないユーザーに配信された問題について、現在は収束していると発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
株式会社サンドラッグは12月6日、11月30日に公表した同社が運営する「サンドラッグ e-shop 本店」の新規会員登録の「仮登録のご案内メール」が登録を行っていないユーザーに配信された問題について、現在は収束していると発表した。

これは第三者が他サイト等から不正に取得したメールアドレスを同サイトへ入力し仮登録の受付手続きを行っていたことを確認したというもの。

同社では問題発覚後に、心当たりの無い会員登録は行わないよう同社の運営する各サイトへ掲示し、新規の会員登録機能を閉鎖、一部の会員のアカウントをロックしメール連絡を行い、また問題を引き起こしたシステムからのアクセスを拒否し、サービスプロバイダへ不正利用の報告を行った。

同社では対策として、仮登録の受付手続きをする際に、機械的に大量の不正アクセスが出来ない仕組みと、機械的に大量入力できないよう画像認証システムの追加を行い、安全性の確認が出来たので12月6日午前7時30分より新規会員登録ページを再開した。

今回「仮登録のご案内メール」メールが届いたユーザーは、他の第三者がメールアドレスを取得している可能性があるので、アドレスの変更の検討と定期的なパスワード変更等を行うよう呼びかけている。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 税務事務システムへの入力権限を悪用し不正に還付金 ~ 市税事務所職員 懲戒免職

    税務事務システムへの入力権限を悪用し不正に還付金 ~ 市税事務所職員 懲戒免職

  2. VPNの脆弱性を利用 ~ デジタル庁が運用するガバメントソリューションサービス(GSS)に不正アクセス、約24.6万件の個人情報が漏えいした可能性

    VPNの脆弱性を利用 ~ デジタル庁が運用するガバメントソリューションサービス(GSS)に不正アクセス、約24.6万件の個人情報が漏えいした可能性

  3. 「ファンくる」にリスト型攻撃、2 アカウントで不正なポイント交換を確認

    「ファンくる」にリスト型攻撃、2 アカウントで不正なポイント交換を確認

  4. 「jpo.go.jp」以外の差出人に注意 特許庁を装った不審メールの連絡が相次ぐ

    「jpo.go.jp」以外の差出人に注意 特許庁を装った不審メールの連絡が相次ぐ

  5. SCS評価制度対応第一歩、IDアカウント管理をどう見直す? 10 / 7 HENNGEとサイバートラストが共同ウェビナー開催

    SCS評価制度対応第一歩、IDアカウント管理をどう見直す? 10 / 7 HENNGEとサイバートラストが共同ウェビナー開催PR

ランキングをもっと見る
PageTop