会員向けスマホアプリにパスワード型リスト攻撃、16,756件が閲覧された可能性(三井住友カード) | ScanNetSecurity
2026.02.18(水)

会員向けスマホアプリにパスワード型リスト攻撃、16,756件が閲覧された可能性(三井住友カード)

三井住友カード株式会社は8月23日、同社の会員向けスマートフォンアプリ「三井住友カードVpassアプリ」にて、第三者からの不正ログインが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
三井住友カード株式会社は8月23日、同社の会員向けスマートフォンアプリ「三井住友カードVpassアプリ」にて、第三者からの不正ログインが判明したと発表した。

これは8月19日に、同社が不正対策として定常的に行っているモニタリングにより同アプリへの不正なログインを探知したというもの。同社の調査によると、不正ログインに使用されたIDとパスワードは同社に登録されていないものが多数含まれており、「パスワードリスト型攻撃」による不正ログインと推測され、同社から流出した証跡は無いとのこと。

不正にログインされた可能性のあるID数は16,756件で、氏名、カード名称、カードご利用金額、ご利用明細、ご利用可能額、
ポイント残高等が閲覧された可能性がある。なお、不正ログインに使用されたIDとパスワードだけではクレジットカード利用情報等の閲覧のみが可能で、買物等の取引は行えず、カード番号についてもマスキングを実施しているため特定されることはない。

同社では緊急措置として、不正ログインと特定されたアクセスを遮断し、不正ログインされたIDのパスワード無効化等の対策を実施、顧客に個別に連絡を行いIDとパスワードの変更を依頼している。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 「いやいや」セキュリティをやっている世の全ての管理者に寄り添う ~ スリーシェイク手塚卓也の Securify 開発哲学

    「いやいや」セキュリティをやっている世の全ての管理者に寄り添う ~ スリーシェイク手塚卓也の Securify 開発哲学PR

  2. 懲戒解雇処分 フジテレビ元社員が取材情報や内部情報を競合他社に漏えい

    懲戒解雇処分 フジテレビ元社員が取材情報や内部情報を競合他社に漏えい

  3. VPN 機器のログから不正アクセスの痕跡 ~ 関西総合システムにランサムウェア攻撃

    VPN 機器のログから不正アクセスの痕跡 ~ 関西総合システムにランサムウェア攻撃

  4. カンバスにランサムウェア攻撃、フレームワークの脆弱性を利用して侵入された可能性が高いと推測

    カンバスにランサムウェア攻撃、フレームワークの脆弱性を利用して侵入された可能性が高いと推測

  5. 「セキュリティ貧困ライン」の提唱者が問うセキュリティ産業の原罪

    「セキュリティ貧困ライン」の提唱者が問うセキュリティ産業の原罪

ランキングをもっと見る
PageTop