2019.07.26 事件・トラブル
クロネコメンバーズにリスト型攻撃、3467件の不正ログイン
ヤマトホールディングス(株)傘下のヤマト運輸(株)は24日、同社が提供するクロネコメンバーズのWEBサービスで、外部から「パスワードリスト攻撃」(=他社サービスから流出した可能性のあるIDとパスワードを利用してWEBサービスにログインを試みる手法)による不正ログインがあったと発表した。

不正ログイン約3万回試行、クロネコ以外のID多数
同社の調査によると、不正なログインに使用されたID・パスワードは同社で使用されていないものが多数含まれていたことから、他社サービスのID・パスワードを使用した「パスワードリスト攻撃」による不正ログインと判明。不正ログイン試行件数は約3万件で、このうち不正ログインされた件数は3467件となっている。
クレジットカード・アドレス帳情報なども流出
不正ログインにより、閲覧された可能性のある項目は、クロネコID/メールアドレス/利用の端末種別(パソコンまたは携帯・スマートフォン)/氏名/ふりがな/電話番号/性別/郵便番号/住所/クレジットカード情報(カード番号の下4桁・有効期限・氏名)/アドレス帳情報(氏名・住所・電話番号)。なお、クロネコメンバーズ会員のうち、メールアドレスを登録していないユーザーは、今回の事象による被害の可能性はないとしている。
また、緊急の措置として該当のIPアドレスからのログインを遮断するなどの対策を講じたほか、不正ログインのあったクロネコIDは、パスワードを変更しなければ使用できないようにした。さらに不正ログインの被害を受けたユーザーには、同社より個別に案内している。
パスワードの設定に対し注意喚起
同社は、不正ログイン防止の観点から、パスワードを設定する際には、(1)他のサービスで利用しているパスワードの使用は控える、(2)極力、過去に使ったことのないパスワードを使用する、(3)第三者が容易に推測できるパスワードを使用しない、といった対策をユーザーに呼び掛けている。
※「資料掲載企業アカウント」の会員情報では「通販通信ECMO会員」としてログイン出来ません。
資料DLランキング
-
1
TikTok Shopとは?主要機能と日本での始め方を解説|公式認定パートナー
-
2
【モールハック】TIKTOKSHOP 意図的なバズを生む法則
-
3
【AIタッガー】SEO×GEO AI検索時代の“見つかる力”を最大化
-
4
AI画像生成でEC撮影コストを激減する実践ガイド
-
5
ネット上での調べ物×通販購入時のAI利用実態【消費者調査 2025】
ニュースランキング
-
1
【8月31日12時更新:物流配送状況】日本郵便/ヤマト運輸/佐川急便/西濃運輸/福山通運
-
2
レア商品の悪質通販サイト「竜の野」「STORE専門ショップ」などに注意…消費者庁
-
3
楽天トラベル、熊本地震の被災地支援で「観光応援クーポン」1万6000枚以上を配布
-
4
Instagramの垢BANには兆候がある!凍結理由と対処法
-
5
Yahoo!ショッピング、最大21%ポイント還元の「爆買ウルトラSALE」スタート
