セゾン自動車火災保険の契約者専用ページに不正ログイン、約1万件が被害に | ScanNetSecurity
2024.04.27(土)

セゾン自動車火災保険の契約者専用ページに不正ログイン、約1万件が被害に

セゾン自動車火災保険株式会社は6月3日、同社公式Webサイトの契約者専用ページ「マイページ」に、第三者からの不正アクセスが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
 セゾン自動車火災保険株式会社は6月3日、同社公式Webサイトの契約者専用ページ「マイページ」に、第三者からの不正アクセスが判明したと発表した。

 これは同社にて、第三者からマイページへの大量かつ不審なログインの試みを検知したため調査したところ、5月24日から6月1日にかけて約10,000件(6月3日午後5時時点)のユーザーIDへの不正アクセスが判明したというもの。

 同社では緊急措置として、不正アクセス元を遮断する対策を実施するとともに、不正ログインが試みられた際に検知・防御できるようセキュリティ機能の設定変更による対策を強化した。

 同社では今後、不正アクセスのあったユーザーIDに対し順次パスワードロックを行い、パスワード変更後に使用できるよう対策を講じる。

 同社では不正ログインのあったユーザーに対し、謝罪と説明、二次被害防止の注意喚起とパスワード変更の依頼を個別に連絡する。なお、パスワード変更する際は、他のサービスで利用しているものは控える、過去に使用していないパスワードを設定する、第三者が容易に推測できないものにするよう呼びかけている。

 同社では代表取締役社長を本部長とする危機対策本部を設置、現在は、不正アクセスのあったユーザーIDの調査を進めており影響件数に変更が生じた場合は改めて公表を行う予定。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  5. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  6. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  7. 研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

    研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

  8. RoamWiFi R10 に複数の脆弱性

    RoamWiFi R10 に複数の脆弱性

  9. 2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

    2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

  10. 脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

    脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

ランキングをもっと見る