三越伊勢丹オンラインストアより
三越伊勢丹オンラインストアより

Business

三越伊勢丹オンラインストアとエムアイカードのサイトで約2万件の不正ログイン発覚、パスワード変更促す

三越伊勢丹オンラインストアより
三越伊勢丹オンラインストアより

 三越伊勢丹が、同社運営のオンラインサイト「三越伊勢丹オンラインストア」と、グループ会社のエムアイカードのホームページで、海外のIPアドレスから不正アクセスがあり、不正ログインや一部会員の情報が閲覧された可能性があることがわかったと発表した。両サイトで確認された不正ログインの数は累計1万8919件(8月5日時点)。現時点で、情報の改ざんや不正利用など、情報の閲覧以外の被害は確認されていないという。

 同社によると、利用者から身に覚えのないログイン通知メールが届いたという連絡を受けて調査したところ、両サイトにおいて今年7月6日から8月3日にかけて、不正ログインが試行されていたことを確認。今回の不正アクセスは、他社サービスから流出した恐れのあるユーザーIDやパスワードを利用した「リスト型アカウントハッキング(リスト型攻撃)」の手法だと推測されるため、他社サービスと同様のパスワードを設定している場合に不正ログインの対象になっている可能性がある。閲覧されたと見られている会員情報は、三越伊勢丹オンラインストアでは氏名、住所、電話番号、メールアドレス、生年月日のほか、クレジットカードの有効期限とカード番号の下4桁、エムアイカードのホームページでは氏名、請求予定額、現在の保有ポイントなどが含まれる。

 現在は不正ログインが行われたIPアドレスからのアクセスを遮断しており、既存のセキュリティ機器をチューニングするとともに、新規セキュリティ機器を導入し、対策を強化。また、警察への相談を含めて第三者機関を入れた対応を進めている。不正ログインの被害を受けた可能性があるユーザーに対しては、8月5日中に個別にメールを送り、パスワードの変更を呼びかけている。

■各サイト問い合わせ先

<三越伊勢丹オンラインコールセンター>
電話番号:0120‐116‐326
受付時間:8月6日(木)以降 10:00~18:00

<エムアイカードコールセンター>
電話番号:0120‐116‐236
受付時間:8月6日(木)以降 10:00~18:00
※いずれも8月5日分の受付は終了

最新の関連記事

Realtime

現在の人気記事

    次の記事を探す

    Ranking Top 10

    アクセスランキング