「カメラのキタムラネットショップ」にパスワードリスト型攻撃、件数は明らかにせず(キタムラ) | ScanNetSecurity
2024.05.01(水)

「カメラのキタムラネットショップ」にパスワードリスト型攻撃、件数は明らかにせず(キタムラ)

株式会社キタムラは6月15日、同社が運営する通販サイト「カメラのキタムラネットショップ」に対する不正アクセスで顧客情報が第三者に閲覧された可能性が判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
株式会社キタムラは6月15日、同社が運営する通販サイト「カメラのキタムラネットショップ」に対する不正アクセスで顧客情報が第三者に閲覧された可能性が判明したと発表した。

これは4月4日から5月27日の期間に、同社が運営する「カメラのキタムラネットショップ」に対し、日本国外の複数のIPアドレスから同社以外の外部で不正に取得したと推測されるメールアドレスとパスワードを用いた不正アクセスが発生し、そのうち複数名の会員が不正ログインされ、顧客情報が閲覧された可能性が5月28日に判明したというもの。同社では、その後も継続して不正アクセスを確認している。

閲覧された可能性があるのは、姓名、フリガナ、郵便番号、住所(お届け先住所)、生年月日、電話番号、性別、メールアドレス、ニックネーム、利用店舗(最大4店)、注文履歴、保有Tポイント残高。なお、同社では顧客のクレジットカード情報は保持していない。

同社では不正ログインを受けた顧客のログインパスワードを初期化、メールで注意喚起とパスワード再設定の依頼を行うとともに、不正アクセスのあった特定のIPアドレスからのアクセスが無いか監視を強化している。

同社では今後、外部の有識者の助言を踏まえセキュリティレベルの向上策を講じ再発防止に努めるとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  4. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  5. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  6. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  7. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  8. KELA、生成 AI セキュリティソリューション「AiFort」提供開始

    KELA、生成 AI セキュリティソリューション「AiFort」提供開始

  9. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  10. トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

    トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

ランキングをもっと見る