トップへ

三越伊勢丹オンラインストアとエムアイカードのサイトで約2万件の不正ログイン発覚、パスワード変更促す

2020年08月05日 22:52  Fashionsnap.com

Fashionsnap.com

三越伊勢丹オンラインストアより
三越伊勢丹が、同社運営のオンラインサイト「三越伊勢丹オンラインストア」と、グループ会社のエムアイカードのホームページで、海外のIPアドレスから不正アクセスがあり、不正ログインや一部会員の情報が閲覧された可能性があることがわかったと発表した。両サイトで確認された不正ログインの数は累計1万8919件(8月5日時点)。現時点で、情報の改ざんや不正利用など、情報の閲覧以外の被害は確認されていないという。

 同社によると、利用者から身に覚えのないログイン通知メールが届いたという連絡を受けて調査したところ、両サイトにおいて今年の7月6日から8月3日にかけて、不正ログインが試行されていたことを確認。今回の不正アクセスは、他社サービスから流出した恐れのあるユーザーIDやパスワードを利用した「リスト型アカウントハッキング(リスト型攻撃)」の手法だと推測されるため、他社サービスと同様のパスワードを設定している場合に不正ログインの対象になっている可能性がある。閲覧されたと見られている会員情報は、三越伊勢丹オンラインストアでは氏名、住所、電話番号、メールアドレス、生年月日のほか、クレジットカードの有効期限とカード番号の下4桁、エムアイカードのホームページでは氏名、請求予定額、現在の保有ポイントなどが含まれる。
 現在は不正ログインが行われたIPアドレスからのアクセスを遮断しており、既存のセキュリティ機器をチューニングするとともに、新規セキュリティ機器を導入し、対策を強化。また、警察への相談を含めて第三者機関を入れた対応を進めている。不正ログインの被害を受けた可能性がユーザーに対しては、8月5日中に個別でメールで連絡。該当メールからパスワードの変更を呼び掛けている。
【あわせて読みたい】エムアイカードの入会特典に不当表示、三越伊勢丹HD子会社に消費者庁が措置命令
■各サイト問い合わせ先
<三越伊勢丹オンラインコールセンター>電話番号:0120‐116‐326受付時間:8月6日(木)以降 10:00~18:00
■エムアイカードコールセンター電話番号:0120‐116‐236受付時間:8月6日(木)以降 10:00~18:00※いずれも8月5日分の受付は終了