パスワードリスト型攻撃のフォレンジック調査で新たな不正ログイン判明(三越伊勢丹) | ScanNetSecurity
2026.08.19(水)

パスワードリスト型攻撃のフォレンジック調査で新たな不正ログイン判明(三越伊勢丹)

株式会社三越伊勢丹は9月11日、8月5日に公表した「三越伊勢丹オンラインストア」およびエムアイカード ホームページへの不正ログインについて、第三者調査機関によるフォレンジック調査結果を発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
株式会社三越伊勢丹は9月11日、8月5日に公表した「三越伊勢丹オンラインストア」およびエムアイカード ホームページへの不正ログインについて、第三者調査機関によるフォレンジック調査結果を発表した。

これは同社が運営するオンラインサイト「三越伊勢丹オンラインストア」およびグループ会社である株式会社エムアイカードのホームページに対し海外のIPアドレスからパスワードリスト型攻撃による不正アクセスがあり、不正ログインや一部会員の会員情報が閲覧された可能性が判明した事案について、改めて第三者調査機関によるフォレンジック調査を行った結果、新たに不正ログインされた可能性のある会員アカウントが判明したというもの。なお、エムアイカードのWebサイトにおいては新たに不正ログインされた会員アカウントは無い。

「三越伊勢丹オンラインストア」への不正ログインが行われたのは5月5日から8月3日で、50,285件の氏名、住所、電話番号、メールアドレス、生年月日などを含む会員情報が閲覧された可能性がある。今回の不正ログインによる情報閲覧以外の購買やポイント交換などの不正利用は確認されていない。

同社では新たに不正ログインが判明した顧客に対し、9月11日にパスワードの初期化を行った上で個別にメールにてパスワード変更を依頼している。

また同社では、不正ログインが試行されたIPアドレスからのアクセスを遮断するとともに、新規セキュリティ機器の導入と既存セキュリティ機器のチューニングを実施しセキュリティ対策を強化したとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 生命保険契約照会システムで利用者の一部情報が閲覧可能な状態

    生命保険契約照会システムで利用者の一部情報が閲覧可能な状態

  2. 杉並区が郵便宛名ラベルに「国籍」を記載 ~ データ出力時の項目選択誤り

    杉並区が郵便宛名ラベルに「国籍」を記載 ~ データ出力時の項目選択誤り

  3. 要配慮個人情報が漏えい ~ 産業廃棄物業者へ破砕処分を委託したハードディスクがネットオークションに

    要配慮個人情報が漏えい ~ 産業廃棄物業者へ破砕処分を委託したハードディスクがネットオークションに

  4. セキュリティの世界に“人間”が飛び込む今が最高の時 ~ CTF 生まれ CTF 育ち モヒカン准教授が教えるエージェント時代の脆弱性発見

    セキュリティの世界に“人間”が飛び込む今が最高の時 ~ CTF 生まれ CTF 育ち モヒカン准教授が教えるエージェント時代の脆弱性発見

  5. アスクルへのランサムウェア攻撃、外部への漏えいの可能性を否定できない個人情報を追加で特定

    アスクルへのランサムウェア攻撃、外部への漏えいの可能性を否定できない個人情報を追加で特定

ランキングをもっと見る
PageTop