今日から始めるモバイル決済

7pay不正アクセスの原因は「リスト型攻撃の可能性が高い」 7iDパスワードを一斉リセット

» 2019年07月30日 18時12分 公開
[田中聡ITmedia]

 セブン&アイ・ホールディングスは、不正アクセスを受けたコード決済「7pay」のセキュリティ対策の一環で、7月30日に7iDパスワードの一斉リセットを行った。

 同社によると、7payの不正アクセスの原因は、あらかじめ入手したIDとパスワードを用いて不正アクセスをする「リスト型攻撃」の可能性が高いという。そのため、パスワードとIDの情報が第三者に取得されていたとしても、パスワードをリセットすることで、リスクを最小化できると考えたとのこと。

7iD 7iDを利用するサービス

 7iDを利用するサービスは、7pay、セブン-イレブンやイトーヨーカドーなどのネットショッピングに利用するオムニ7、セブン-イレブンやイトーヨーカドーなどのアプリ、ネットコンビニ、セブンスポットなど。

 これらのサービスは、パスワードを再設定しないと利用できない。パスワードを再設定せずに新規会員登録をすると、セブンマイルプログラム、各社アプリ、オムニ7の買い物履歴、エントリー中のキャンペーンなどの情報は引き継げないので注意したい。

 なお、外部IDを用いたログインは7月11日に停止しており、同様にIDとパスワードを再設定する必要がある。

 あわせて、7月29日17時時点における7pay不正アクセスの被害状況も案内。被害者数は807人、被害金額は3860万5335円に上る。7月中旬以降、新たな被害は確認できていないとのこと。クレジットカードやデビットカードを使った不正利用については、カード会社と連携し、ユーザーへの請求を停止するなど、補償対応を進めているという。

 不正利用を受けて、7payでは現在、新規登録と全てのチャージを停止しているが、再開のめどは立っていない。今後は2段階認証の導入も視野に入れているが、導入時期は現時点では未定とのこと。

7iD 7payのWebサイトトップページからは、サービス紹介の記載が消え、不正アクセスに関する情報のみが記載されている

Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2026年06月16日 更新
  1. DAZN「月額980円表記」炎上騒動、沈静化せず 一部ユーザーに公式Xが「やあ!」と返信 火に油を注ぐ事態に (2026年06月14日)
  2. KDDIのpovo、「つながらない」に悩む楽天ユーザーを本気で救済開始か Xで意味深投稿 (2026年06月13日)
  3. あの「カシャッ!」は意味なし? スマホの「シャッター音」実態に即さず、ネットに見直しを求める声 (2026年06月15日)
  4. DAZNは一体「何」を謝罪したのか? “月980円”への直接言及なし…が示すこと (2026年06月14日)
  5. DAZNサッカープラン巡り謝罪、誤解を招く表示あった――「解約のお手続きを承ります」 (2026年06月13日)
  6. iPhone 17 Proで話題になった「8倍光学品質ズーム」って何? そのメカニズムを解説 (2025年12月25日)
  7. シャープが「AQUOS」を中高価格帯へシフトする理由 メモリ高騰が直撃するエントリースマホの限界 (2026年06月13日)
  8. なぜ? マクドナルド「巨大セルフ注文端末」に批判殺到の理由 UI/UXに価格表示まで……直面している課題とは (2026年05月14日)
  9. DAZNのW杯「月額980円」表示に落とし穴 ユーザーを困惑させた2つの“ダークパターン”とは (2026年06月12日)
  10. ソフトバンクが「今回もやる」とGalaxy S26を月額1円で販売――販売方法を早急に見直さないと撤退を迫られるメーカーも (2026年03月08日)
最新トピックスPR

過去記事カレンダー