「カテエネ」にパスワードリスト型攻撃、60件のポイント交換申請を確認(中部電力) | ScanNetSecurity
2024.04.29(月)

「カテエネ」にパスワードリスト型攻撃、60件のポイント交換申請を確認(中部電力)

中部電力株式会社は10月30日、同社の家庭向け顧客用のWebサービス「カテエネ」にて第三者からの不正ログインが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
中部電力株式会社は10月30日、同社の家庭向け顧客用のWebサービス「カテエネ」にて第三者からの不正ログインが判明したと発表した。

これは10月17日から10月28日にかけて、同社の「カテエネ」に対し第三者が他社サービス等から不正入手したと推測されるメールアドレスとパスワードを用いたパスワードリスト型攻撃によって不正ログインが行われたというもので、顧客から身に覚えのないポイント交換申請や契約プラン変更申請があった等の申し出が同社に複数あり、調査したところ判明した。

同社によると、「カテエネ」に対し87件の不正ログインが行われ、第三者が顧客名や住所などの個人情報を閲覧したりポイント交換申請等の手続き可能な状況となり、このうち60件は不正なポイント交換申請や契約プランの変更申請等が行われた。

同社では、不正ログインされた顧客に対し個別に説明を行うとともに、メールアドレスまたはメールパスワード、カテエネID・パスワードの変更を依頼するとともに、同様の不正ログインの恐れがある顧客に対しても、個別にメールパスワードの厳正な管理や変更を依頼している。

同社では、同社が運営するWebサービス(カテエネ・ビジエネ等)を含め、利用するWebサービス毎に異なるIDとパスワードを設定するよう顧客に注意を呼びかけている。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  4. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  5. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

  6. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  7. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

    フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

  8. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

  9. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  10. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

ランキングをもっと見る