セゾン自動車火災保険の契約者専用ページに不正ログイン、約1万件が被害に | ScanNetSecurity
2024.05.02(木)

セゾン自動車火災保険の契約者専用ページに不正ログイン、約1万件が被害に

セゾン自動車火災保険株式会社は6月3日、同社公式Webサイトの契約者専用ページ「マイページ」に、第三者からの不正アクセスが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
 セゾン自動車火災保険株式会社は6月3日、同社公式Webサイトの契約者専用ページ「マイページ」に、第三者からの不正アクセスが判明したと発表した。

 これは同社にて、第三者からマイページへの大量かつ不審なログインの試みを検知したため調査したところ、5月24日から6月1日にかけて約10,000件(6月3日午後5時時点)のユーザーIDへの不正アクセスが判明したというもの。

 同社では緊急措置として、不正アクセス元を遮断する対策を実施するとともに、不正ログインが試みられた際に検知・防御できるようセキュリティ機能の設定変更による対策を強化した。

 同社では今後、不正アクセスのあったユーザーIDに対し順次パスワードロックを行い、パスワード変更後に使用できるよう対策を講じる。

 同社では不正ログインのあったユーザーに対し、謝罪と説明、二次被害防止の注意喚起とパスワード変更の依頼を個別に連絡する。なお、パスワード変更する際は、他のサービスで利用しているものは控える、過去に使用していないパスワードを設定する、第三者が容易に推測できないものにするよう呼びかけている。

 同社では代表取締役社長を本部長とする危機対策本部を設置、現在は、不正アクセスのあったユーザーIDの調査を進めており影響件数に変更が生じた場合は改めて公表を行う予定。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  2. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  3. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  4. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  5. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  6. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  7. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  8. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  9. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  10. KELA、生成 AI セキュリティソリューション「AiFort」提供開始

    KELA、生成 AI セキュリティソリューション「AiFort」提供開始

ランキングをもっと見る