ガジェッティきっず

セキュリティスペシャリストによる、子供のIT利用について色々

ニュース

チケット大手のe+(イープラス)がアカウントリスト攻撃の被害を受ける。

投稿日:2013年10月7日

チケット販売大手のエンタテインメントプラス(東京都品川区、略称イープラス)は、運営するチケット販売サイトで、約1万5千件の不正アクセスがあり、なりすましによる予約が190件あったと発表した。実際に代金を支払った会員はいなかった。

 同社によると、9月27~30日に約1万5千件の不正アクセスがあり、うち約1千件でなりすましログインが成功、190件で予約手続きまで行われていた。28日に会員から「身に覚えのない予約確認のメールが来た」と同社に問い合わせがあり、発覚した。

 同社は「サイトから会員のメールアドレスやパスワードが流出した形跡はなく、他のサイトなど何らかの方法で入手したパスワードなどが使われたとみられる」としている。

先日のバンダイナムコの件と同様の事件のようです。

Sponsored Link

不正ログインは、他のサービスのID、パスワードによる「アカウントリスト攻撃」

アカウントリスト攻撃については、以前の記事でも説明していますが、不正入手した情報を利用して次の攻撃を仕掛ける不正アクセスの手口です。

今回は、約15,000件の不正アクセスがあり、そのうち約1,000件でログインが成功してしまっています。
約7%の確率で不正ログインが成功してしまうのですから、犯人にとっては効率が良いという事になります。

当サービスから連絡を受けたユーザーは、すぐにパスワード変更を

今回の不正ログインは他社サービスから流出したと思われるID・パスワードが使用されています。

他社サービスと同一のパスワードを利用しているユーザーは、異なるパスワードを設定するようにしましょう。

また、イープラスでは、同様の被害に遭わないよう以下のようなお願いを提示しています。

《1》「申込み状況照会」にてご自身のお申込み状況をご覧のうえ、不審な申込みがないかご確認ください。

《2》パスワードは定期的に変更していただくことをおすすめいたします。

スポンサーリンク

スポンサーリンク

-ニュース
-, , , ,

関連記事

NTTドコモ 「iPhone 5S」販売へ秒読みか!?

NTTドコモ副社長、「iPhone 5S」販売へ「態勢は整った」–サンケイビズ
NTTドコモ幹部の短いコメントで、同社がAppleの「iPhone 5S」を近いうちに発売することが示された。

LINEも使える!auジュニア向けスマホ「miraie KYL23(京セラ)」にファミリー向けの新機能追加

auは、ジュニア向けスマホとして人気の「miraie KYL23」で、2つの機能を追加するソフトウェア更新サービスの提供を開始した。

この更新により、「マイルール」や、「遠隔アラーム」の機能が新しく追加される。

サイバーエージェント子会社が、小学生向けプログラミング学習スクールを開校

株式会社サイバーエージェントの連結子会社で、小学生向けプログラミング事業を手がける株式会社CA Tech Kids(シーエーテックキッズ)は9月25日、小学生向けプログラミング学習スクール「Tech Kids School」を10月に開校すると発表。同時に、生徒募集を開始した。受講料は1コース3万5000円から。

ロジテック製ルータから、OCNユーザー756件のログイン、パスワードが流出

NTTコミュニケーションズは、2013年8月20日、6月に発生した不正ログインの原因が、ロジテック製の無線LANブロードバンドルータの脆弱性にあった可能性が高いことを公表。

小学校での暴力行為・いじめが増加傾向!?文部科学省の統計から見えてくるもの。

文部科学省は、2013年度(平成25年度)「児童生徒の問題行動等生徒指導上の諸問題に関する調査」の結果を公表しました。
小・中・高等学校における、暴力行為、いじめ、不登校等の諸問題に関して発生件数などの統計です。
調査結果から、小・中・高等学校における、暴力行為の発生件数は59,345件、小・中・高・特別支援学校における、いじめの認知件数は185,860件であったことを公表しています。
また、小・中学校における、不登校児童生徒数は119,617人。高等学校における、不登校生徒数は55,657人となっています。