「セシールオンラインショップ」へ不正ログイン、16件で検知しIPアドレスをブロック(ディノス・セシール) | ScanNetSecurity
2024.05.01(水)

「セシールオンラインショップ」へ不正ログイン、16件で検知しIPアドレスをブロック(ディノス・セシール)

株式会社ディノス・セシールは11月21日、同社の通販サイト「セシールオンラインショップ」にてなりすましによる不正アクセスが発生し、第三者に顧客情報が閲覧された可能性が判明したと発表した。

インシデント・事故 インシデント・情報漏えい
公式サイト
公式サイト 全 2 枚 拡大写真
株式会社ディノス・セシールは11月21日、同社の通販サイト「セシールオンラインショップ」にてなりすましによる不正アクセスが発生し、第三者に顧客情報が閲覧された可能性が判明したと発表した。

これは11月19日に、同社が運営する「セシールオンラインショップ」に対し、国内のIPアドレスから、外部で不正に取得されたと推測されるID(メールアドレス)とパスワードを使って16回にわたってなりすましによる不正アクセスが行われ、そのうち1件が不正ログインされ第三者に閲覧された可能性が判明したというもの。

不正閲覧された可能性があるのは、顧客番号、氏名、生年月日、性別、保有ポイント、会員ランク、自宅住所、メールマガジン登録状況を含む1件の顧客情報。なお、顧客情報がファイルとして出力、転送及びダウンロード等で外部に流出していないことは確認済み。

同社では不正ログインされた顧客IDに対し、本件判明後ログインできないよう対応するとともに、不正アクセスが行われた特定IPアドレスからのアクセスをブロック。

同社では、不正ログインされた顧客及びログイン失敗IDに含まれていた顧客に対し状況説明を行った。

同社では引き続き、顧客に対しIDとパスワード管理徹底の依頼と注意喚起を実施するとともに、さらなるセキュリティレベルの向上策を検討し再発防止に努めるとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  2. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  3. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  4. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  5. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  6. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  7. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  8. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  9. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  10. KELA、生成 AI セキュリティソリューション「AiFort」提供開始

    KELA、生成 AI セキュリティソリューション「AiFort」提供開始

ランキングをもっと見る