「My JR-EAST」に不正ログイン - 現在も停止中
JR東日本が会員向けに提供しているIDやパスワードの共有サービス「My JR-EAST」において、利用者以外の第三者による不正ログインが発生した。不正アクセスの影響で、サービスを利用できない状態が続いている。
同社によれば、9月10日3時ごろから翌11日11時ごろにかけて、1152万件に及ぶ大量のアクセスを検知したため、サービスを一時的に停止。調査を行ったところ、2万1000件のアカウントで「なりすまし」による不正ログインが発生したことが判明した。
同社によれば、不正ログインされた一部利用者は、氏名が閲覧された可能性があるものの、それ以外の情報に対するアクセスは確認されていないという。
同社では、サービスの再開を一時アナウンスしたものの、16日正午の時点でサービスを利用できない状態が続いている。また対象となる会員には個別に連絡して、パスワードの変更を案内するとともに、適切なパスワード管理を行うよう呼びかけている。
(Security NEXT - 2014/09/16 )
ツイート
関連リンク
PR
関連記事
先週注目された記事(2024年11月24日〜2024年11月30日)
三越伊勢丹の宅配サービスにPWリスト攻撃 - 不正注文などに注意喚起
食品宅配「Oisix」にPWリスト攻撃 - 約9.7万件で不正ログイン
通販サイトにPWリスト攻撃、個人情報閲覧の可能性 - ヨネックス
約1.5万件の不正ログインを確認 - ジュピターショップチャンネル
「レイク」「オリックス」の偽メールに注意 - 狙われる消費者金融ブランド
「偽警告」相談が半減するも油断禁物 - 引き続きサポート詐欺に警戒を
NASにランサム感染想定した機能などを追加 - バッファロー
先週注目された記事(2024年9月8日〜2024年9月14日)
動画配信サービス「Hulu」にPWリスト攻撃 - 強制リセット実施