ギフトサービス「giftee」にパスワードリスト型攻撃、29名分の不正決済も確認(ギフティ) | ScanNetSecurity
2026.03.04(水)

ギフトサービス「giftee」にパスワードリスト型攻撃、29名分の不正決済も確認(ギフティ)

個人向けカジュアルギフトサービス「giftee」を運営する株式会社ギフティは8月28日、パスワードリスト型攻撃による不正アクセスが発生したと発表した。

インシデント・事故 インシデント・情報漏えい
公式サイト
公式サイト 全 5 枚 拡大写真
個人向けカジュアルギフトサービス「giftee」を運営する株式会社ギフティは8月28日、パスワードリスト型攻撃による不正アクセスが発生したと発表した。

これは8月19日から24日に、gifteeに対し外部で不正に取得されたと推測されるメールアドレスとパスワードを用いた「なりすまし」による不正アクセスで一部不正ログイン後に登録無いようの改ざんと不正決済が行われたことを8月24日に確認したというもの。

不正ログインが確認されたのはgifteeに会員登録しているユーザーアカウントのうち337件で、そのうち不正決済が行われたのは29名、ニックネーム、メールアドレス、性別、生年月日、購入履歴に加えカード情報を登録しているユーザーについてはその一部(有効期限、カード番号の下4桁)が閲覧された可能性がある。なお、カード情報については同社システムで保有していないため、不正ログインによる漏えいは無い。

同社ではユーザーから、身に覚えのない登録情報変更の通知メールが届いた旨の問い合わせが複数あったことから調査を行ったところ、8月19日から24日にかけて不正ログインの試行を確認、ログイン画面に対するセキュリティ設定を強化した上で、アクセス監視も強化している。

同社では8月24日に、不正ログインが確認されたアカウント337件についてはアカウント自体を無効化し再登録依頼メールを個別に連絡しており、不正決済が行われたユーザー29名に対しても個別に連絡をするとともに決済代行会社と連携の上、決済取り消し手続きを進めている。

また同社では警視庁に通報と相談を行っている。

同社ではユーザーに対し、不正ログイン防止のために他社サービスと異なるパスワードの設定と第三者が容易に推測できるパスワードを使用しないよう協力を呼びかけている。

同社では今後、不正ログインの監視強化などの環境整備を行い再発防止に努めるとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 穴吹ハウジングサービスへのランサムウェア攻撃、一部の情報資産の漏えいを確認

    穴吹ハウジングサービスへのランサムウェア攻撃、一部の情報資産の漏えいを確認

  2. 私的宴席で救急事案の概要を漏えい、主任消防主事の男性職員(20代)を懲戒処分

    私的宴席で救急事案の概要を漏えい、主任消防主事の男性職員(20代)を懲戒処分

  3. サーバに英語で「ネットワークは暗号化した」~ 西山製作所にランサムウェア攻撃

    サーバに英語で「ネットワークは暗号化した」~ 西山製作所にランサムウェア攻撃

  4. ロジックベインへの不正アクセス、再発防止策としてセキュリティ業務担当増員ほか

    ロジックベインへの不正アクセス、再発防止策としてセキュリティ業務担当増員ほか

  5. 第一生命グループ 保険代理店 28 社から出向者 64 名が不適切な情報取得

    第一生命グループ 保険代理店 28 社から出向者 64 名が不適切な情報取得

ランキングをもっと見る
PageTop