関東ITソフトウェア健康保険組合、健康ポータルサイト Pep Up への不正ログイン対策として二段階認証を呼びかけ | ScanNetSecurity
2026.01.14(水)

関東ITソフトウェア健康保険組合、健康ポータルサイト Pep Up への不正ログイン対策として二段階認証を呼びかけ

 関東ITソフトウェア健康保険組合は5月19日、健康ポータルサイト Pep Up への不正ログインについて発表した。

脆弱性と脅威 脅威動向
「Pep Up への不正ログイン」検索結果
「Pep Up への不正ログイン」検索結果 全 1 枚 拡大写真

 関東ITソフトウェア健康保険組合は5月19日、健康ポータルサイト Pep Up への不正ログインについて発表した。

 同組合では5月12日に、健康ポータルサイト Pep Up にて第三者が利用者のアカウントを乗っ取り、不正利用する事象を確認したという。

 同組合によると、推測しやすいパスワードが設定されたアカウントや、複数サービスでパスワードを使い回して利用しているアカウントが狙われ、今回は二段階認証が未設定の利用者で発生している状況で、セキュリティ対策として二段階認証の設定を呼びかけている

 アクサ生命健康保険組合でも5月30日に、健康ポータルサイトPep Up 利用者への二段階認証の設定を推奨している。SMBCコンシューマーファイナンス健康保険組合、KDDI健康保険組合等でも不正ログインへの注意を呼びかけている。

 Pep Up 事務局でも2022年3月24日に、パスワードリスト攻撃と推測される不正なリクエストを2022年3月21日に断続的に検出した旨を公表しており、セキュリティ対策としてパスワード再設定、二段階認証設定、登録に使っているメールアドレス自体のセキュリティ向上を呼びかけている。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. モバイル 4 社が呼びかけ フィッシングメールは DMARC だけではなくならない 今だからこそ見直したい SPF の設定不備 ~ JPAAWG 8th General Meeting レポート #02

    モバイル 4 社が呼びかけ フィッシングメールは DMARC だけではなくならない 今だからこそ見直したい SPF の設定不備 ~ JPAAWG 8th General Meeting レポート #02

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. ギグワークスのサーバに不正アクセス

    ギグワークスのサーバに不正アクセス

  4. 徳島大学病院に不正アクセス、16,945 件の患者情報が漏えいした可能性

    徳島大学病院に不正アクセス、16,945 件の患者情報が漏えいした可能性

  5. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

ランキングをもっと見る
PageTop