2018.06.11 通販会社
セシールECサイトに不正アクセス、リストの精度向上が目的か
(株)ディノス・セシールはこのほど、「セシールオンラインショップ」に1938件の不正アクセスがあり、490人の顧客が不正ログインされたと発表した。今回の件の端緒は情報流出によるものではなく、サイトに会員登録する際の二重登録防止機能を悪用して不正アクセスされたものだという。不正アクセスによるクレジットカード情報などの顧客情報の外部流出の可能性はないとしている。
二重登録防止機能を悪用、490人が不正ログイン
ディノス・セシールは6日、「セシールオンラインショップ」への不正アクセスについて第1報を公表した。2日の午前から夕方にかけて中国国内の201個のIPアドレスから不正アクセスが発生。セシールオンラインショップに登録されたメールアドレスを使って1938件の不正アクセスを受け、そのうち490人分について不正ログインがなされた。
同社は8日、外部機関による調査結果をもとに第2報を公表。調査によると、サイトの二重登録防止機能を悪用した不正アクセスであることが判明した。不正アクセスが発生した2日には約16万5000件の新規登録申請があった。そのうち約3500件は、登録済みのメールアドレスによる登録申請だった。さらに、不正アクセスを受けた1938件すべてが上記3533件に含まれていた。
不正アクセス主体は、外部から不正に入手したメールアドレスのリストを用いてセシールのECの新規登録を試し、リストのスクリーニングを実施。二重登録防止機能により、すでに登録されているメールアドレスを確認する。そのうえで、登録済みであるメールアドレスと、不正に入手したパスワードを組み合わせてログインを試行したもよう。
クレジットカード番号などの情報が外部流出の可能性はなし
今回の不正アクセスからは、会員のクレジットカード情報などを参照できるページに遷移した形跡はない。今回の件は、攻撃者が保有するリストのメールアドレスとパスワードのマッチングなど、精度を高めることが目的とみられる。
同社では、不正ログインされた490人の顧客に今回の要因などについて連絡。希望に応じて新しい顧客IDでの再登録を実施。ログインに至らなかった不正アクセスを受けた1448人の顧客や、不正アクセス主体がメールアドレスを保有していると思われる1595人の顧客にも経緯や注意喚起を連絡した。
ディノス・セシールでは「今回のことを厳粛の受け止め、さらなるセキュリティレベル向上策を検討・実施し、再発防止に努める」(広報室)としている。
※「資料掲載企業アカウント」の会員情報では「通販通信ECMO会員」としてログイン出来ません。
資料DLランキング
-
1
TikTok Shopとは?主要機能と日本での始め方を解説|公式認定パートナー
-
2
【モールハック】TIKTOKSHOP 意図的なバズを生む法則
-
3
【AIタッガー】SEO×GEO AI検索時代の“見つかる力”を最大化
-
4
AI画像生成でEC撮影コストを激減する実践ガイド
-
5
ネット上での調べ物×通販購入時のAI利用実態【消費者調査 2025】
ニュースランキング
-
1
【8月31日12時更新:物流配送状況】日本郵便/ヤマト運輸/佐川急便/西濃運輸/福山通運
-
2
レア商品の悪質通販サイト「竜の野」「STORE専門ショップ」などに注意…消費者庁
-
3
2025年度通信販売市場15.4兆億円に…JADMA
-
4
消費者庁、概算要求198億円 新規施策に「詐欺的な悪質商法対策」
-
5
デジタル庁、概算要求で1兆円…AI推進やGビズポータル拡充

