えきねっとユーザー3,729件が不正アクセス被害、一部カード情報流出か|サイバーセキュリティ.com

えきねっとユーザー3,729件が不正アクセス被害、一部カード情報流出か



画像:えきねっと/JR東日本より

JR東日本はこのほど、同社が運営するインターネットサービス「えきねっと」が外部からのサイバー攻撃を受け、3,729人分のユーザーアカウントに不正ログインが発生したと明らかにしました。

同社によると、2020年3月2日頃から「えきねっと」のシステムにサイバー攻撃と思われる異常を検出されたため社内調査を進めたところ、スマートフォンアプリを通じて3,729人分のアカウントに対する不正ログインが確認されました。

一部クレジットカード情報も流出か

JR東日本はインシデントを受け、対象者3,729人分アカウントについて、強制的にパスワードを変更する措置を取りました。

また、同社は被害者のうち合計13名については、攻撃者が住所や電話番号、クレジットカード情報などを閲覧した可能性が高く、不正利用が懸念されると発表。記事発表時点で流出による二次被害などは確認されていませんが、警戒を呼び掛けている状況です。

参照「JR東の「えきねっと」で不正アクセス 3700人余の情報閲覧か/NHK NEWS WEB」


SNSでもご購読できます。