オンラインストアへの不正ログイン
ファーストリテイリングのオンラインストアで、他サービスから流出した認証情報を使ったリスト型攻撃が発生。不正ログインにより一部アカウントが閲覧・操作された可能性があり、同社は対象者への連絡とパスワード変更を要請した。
Web広告小売個人情報その他
▤
概要
何が起きた?2019年5月、ユニクロなどファーストリテイリングのオンラインストアで、他社サービスから流出した可能性のあるID・パスワードの組み合わせを用いたリスト型攻撃による不正ログインが確認された。同社は5月13日に公式発表し、第三者によるログイン試行と、一部アカウントへの不正アクセスの可能性を説明した。オンラインストアは氏名、住所、電話番号、購入履歴など顧客情報を扱うため、決済情報の有無だけでなく、アカウント保護、通知、パスワード再利用対策が注目された。
PRO ANALYSIS
「なぜ炎上したか」と再発防止ポイントはPRO限定です
炎上原因の構造分析と、公開前に確認すべき具体的なチェックポイントを閲覧できます。
◯
企業の対応
その後どうしたか?同社は2019年5月13日、不正ログインを確認したと公表し、対象アカウントの保護、パスワード変更依頼、モニタリング強化を実施した。利用者には他サービスとのパスワード使い回しを避けるよう案内。公式発表では、対象アカウントや影響範囲を確認しながら追加対応を進めた。