画像:ローソンより

コンビニエンスストアなどを展開する「ローソン」は2018年9月10日までに、同社が提供するローソンIDが不正アクセスを受けた事を発表しました。

攻撃は外部から断続的に行われているとのこと。同社は今後の影響を考慮して、顧客のメールアドレスやパスワードのリセットを決断しました。

事案の経緯は?

同社によると、攻撃者は他サイトで入手したパスワードなどを利用して不正アクセスを試みる、「リスト型攻撃」を用いているとのこと。パスワードの管理に辟易した人が、「複数のサイトで共通のIDやパスワード設定を行う傾向」にあることを利用した手口です。

リスト型攻撃は他のサイバー攻撃と比べ、技術的な水準が低い割に有効な手段。日本国内でも多くの被害が生じています。

リスト型攻撃(パスワードリスト攻撃)の詳細は下記をご参照ください。

パスワードリスト攻撃とは、攻撃者がどこかで入手したID・パスワードのリストを用いて、正規ルートからの不正アクセスを試みるサイバー攻撃です。ネットユーザーの大半が複数のサイトで共通したID・パスワードを用いる傾向を利用した攻撃方法で、この攻撃は他の不正...

被害規模等は未公表

残念ながら記事発表時点では、具体的な被害件数等は確認されていません。しかしながらローソンは2018年9月10日を以って、パスワード等のリセットを実施しており、今後の被害は減少するものと思われます。

また同社は顧客側にログインパスワードの再設定を求めると同時に、他サイトと異なるものを設定するように呼び掛けています。

参照ローソンID会員様へのアカウントメールアドレス・パスワード再設定のお願い/ローソン

情報漏洩セキュリティ対策ハンドブックプレゼント

メルマガ登録で、下記内容の「情報漏洩セキュリティ対策ハンドブック」プレゼント

1.はじめに


2.近年の個人情報漏洩の状況


3. 内部要因による情報漏洩
3-1.被害実例
3−2.内部犯行による被害統計情報
3-3.内部犯行による情報漏洩が増え続ける3つの原因
3-4.内部犯行を減らすための対策


4. 外部要因による情報漏洩
4−1.近年の個人情報漏洩の状況
4−2.実際の近年のサイバー攻撃による企業の被害実例
4−3.サイバー攻撃の統計情報
4-4.サイバー攻撃がふえ続ける5つの原因
4-5.急増する日本の企業のWEBサイト改ざんへの対策
4-6.サイバー攻撃の種類を把握しよう
4-7.日本におけるサイバー攻撃に対する国の対応と今後
4-8.外部要因による情報漏洩のセキュリティ対策

無料でここまでわかります!
ぜひ下記より無料ダウンロードしてみてはいかがでしょうか?