一般社団法人日本個人情報安全協会

新着情報

新着情報

ゴルフダイジェストにPWリスト攻撃

ゴルフに関するポータルサイト運営するゴルフダイジェスト・オンライン(GDO)は、同社サイトで不正ログインの被害が発生したと発表した。

ゴルフダイジェスト・オンライン利用者は自分の利用履歴やクレジットカード使用履歴を確認してください。

8月29日から9月1日にかけて、複数のIPアドレスから大量のログイン試行が行われ、9月4日の時点で4274件のアカウントが、本人以外の第三者による「なりすまし」のログインを許した。

ログインされたアカウントで、登録情報やクレジットカード情報を閲覧、変更できる「マイページ」へのアクセスログは確認されておらず、変更された履歴もないため、9月4日の時点で登録情報の流出や改ざんなどの被害の可能性は低いとしている。またサービスの不正利用なども確認されていない。

同社は今回の不正アクセスについて、同社以外で入手した「ID」と「パスワード」を用いた「パスワードリスト攻撃」が原因であるとの見られている。

PAGE TOP