関東ITソフトウェア健康保険組合、健康ポータルサイト Pep Up への不正ログイン対策として二段階認証を呼びかけ | ScanNetSecurity
2026.01.09(金)

関東ITソフトウェア健康保険組合、健康ポータルサイト Pep Up への不正ログイン対策として二段階認証を呼びかけ

 関東ITソフトウェア健康保険組合は5月19日、健康ポータルサイト Pep Up への不正ログインについて発表した。

脆弱性と脅威 脅威動向
「Pep Up への不正ログイン」検索結果
「Pep Up への不正ログイン」検索結果 全 1 枚 拡大写真

 関東ITソフトウェア健康保険組合は5月19日、健康ポータルサイト Pep Up への不正ログインについて発表した。

 同組合では5月12日に、健康ポータルサイト Pep Up にて第三者が利用者のアカウントを乗っ取り、不正利用する事象を確認したという。

 同組合によると、推測しやすいパスワードが設定されたアカウントや、複数サービスでパスワードを使い回して利用しているアカウントが狙われ、今回は二段階認証が未設定の利用者で発生している状況で、セキュリティ対策として二段階認証の設定を呼びかけている

 アクサ生命健康保険組合でも5月30日に、健康ポータルサイトPep Up 利用者への二段階認証の設定を推奨している。SMBCコンシューマーファイナンス健康保険組合、KDDI健康保険組合等でも不正ログインへの注意を呼びかけている。

 Pep Up 事務局でも2022年3月24日に、パスワードリスト攻撃と推測される不正なリクエストを2022年3月21日に断続的に検出した旨を公表しており、セキュリティ対策としてパスワード再設定、二段階認証設定、登録に使っているメールアドレス自体のセキュリティ向上を呼びかけている。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. 複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

    複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

  4. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  5. 自民党が高市総理に緊急提言、ランサムウェア等のサイバー犯罪への対処能力の強化ほか

    自民党が高市総理に緊急提言、ランサムウェア等のサイバー犯罪への対処能力の強化ほか

ランキングをもっと見る
PageTop