「よりそうeねっと」にパスワードリスト型攻撃、ポイント不正交換も確認(東北電力) | ScanNetSecurity
2026.01.03(土)

「よりそうeねっと」にパスワードリスト型攻撃、ポイント不正交換も確認(東北電力)

東北電力株式会社は12月28日、同社の会員制Webサービス「よりそうeねっと」にて第三者からの不正ログインを確認したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
東北電力株式会社は12月28日、同社の会員制Webサービス「よりそうeねっと」にて第三者からの不正ログインを確認したと発表した。

これは12月26日深夜から27日早朝にかけて、「よりそうeねっと」に対し第三者が他社サービス等から入手したと推測されるログインIDとパスワードを使用し不正ログインを行ったというもので、不正なポイント交換も確認されている。

同社の調査によると12月28日午前12時現在で、不正ログインされた会員は52名、うち44名が不正なポイント交換が行われ、141,000ポイントが不正に交換されたことを確認している。

同社では、不正ログインされた会員に対し、個別に連絡を行い状況説明を行うとともに、ログインID・パスワードの変更を依頼している。また被害に遭っていない会員に対しても、他サイトで使用しているログインID・パスワードの併用を避け、適切な管理を行うよう注意を呼びかけている。

同社では現時点で、同社サイトからのログインID・パスワードが流出した事実は確認されていないが、同サービスでのポイント交換サービスを12月27日午後2時30分に停止し、不正ログインの原因を調査するとともに警察に相談も行ってる。

同社では今後、実効性ある再発防止対策を実施した上で、ポイント交換サービスを再開予定。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

    fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

  2. 元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

    元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

  3. 保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

    保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

  4. HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

    HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

  5. ウェスティンホテル、アルバイトのTwitterによる情報流出を謝罪(ウェスティンホテル)

    ウェスティンホテル、アルバイトのTwitterによる情報流出を謝罪(ウェスティンホテル)

ランキングをもっと見る
PageTop