サンドラッグ、不正ログイン被害 約2万件の会員情報が流出かリスト型攻撃

» 2022年07月12日 17時40分 公開
[ITmedia]

 サンドラッグは7月12日、運営するオンラインECサイト「サンドラッグe-shop本店」と「サンドラッグお客様サイト」で、不正ログインを確認したと発表した。9〜11日に海外のIPアドレスから不正ログインがあり、1万9057件の会員情報が閲覧された可能性があるという。

サンドラッグ 不正アクセスを受けたサンドラッグ(公式Webサイトより引用)

 今回の不正ログインは、他社サービスから流出した可能性のあるユーザーID・パスワードを利用した「リスト型アカウントハッキング(リスト型攻撃)」の手法で行われたとみられる。11日午前10時30分のシステム委託会社からの報告により発覚した。

 被害状況は確認中だが、現時点で閲覧された可能性がある会員情報は、氏名、住所、電話番号、メールアドレス、パスワード、生年月日、購入履歴、現在の保有ポイントなど。クレジットカード情報は、カード番号頭6桁と下2桁のみだという。

サンドラッグ 閲覧された可能性がある会員情報(プレスリリースより引用)

 不正ログインの被害を受けた可能性がある会員には11日中に個別にメールで連絡し、パスワードの変更を依頼。併せて、不正ログインが試行された海外からのアクセスを遮断し、第三者機関を踏まえたセキュリティ対策を実施した他、問い合わせ窓口を設置した。

 同社は、「深くお詫びするとともに、今後は再発防止に向けての第三者機関を踏まえたセキュリティ対策の強化に努める」としている。

Copyright © ITmedia, Inc. All Rights Reserved.

アイティメディアからのお知らせ

SaaS最新情報 by ITセレクトPR
あなたにおすすめの記事PR