X



【IT】「クロネコメンバーズ」不正アクセス 個人情報3400件流出か
■ このスレッドは過去ログ倉庫に格納されています
0001ムヒタ ★垢版2019/07/25(木) 13:29:59.86ID:CAP_USER
宅配大手のヤマト運輸は、再配達などを受け付ける会員制のサイトに不正なアクセスがあり、名前やクレジットカードの情報など3400件余りの個人情報が流出したおそれがあると明らかにしました。

ヤマト運輸によりますと、宅配便の再配達などを受け付ける会員制サイト「クロネコメンバーズ」で今月22日と23日、およそ3万件の不正なアクセスが確認されたということです。

このうち3467件が不正にログインされ、会員の名前や住所、メールアドレスやクレジットカード情報などの個人情報が何者かに閲覧されたおそれがあるということです。

会社は、不正にログインされたIDはパスワードを変更しなければ使用できないようにする対策を取り、個人情報が悪用されたという情報は今のところ寄せられていないということです。

ヤマト運輸によりますと、不正アクセスに使われたIDやパスワードは、このサイトでは使われていないものが多く含まれ、会社は過去に他社のサービスから流出したパスワードなどをもとに不正なログインが行われたのではないかとしています。

このサイトでは5年前にも同じような手口でおよそ1万件の不正なログインが確認され、ヤマト運輸は「今回の事態を厳粛に受け止め、再発防止に向けてさらにセキュリティの高度化を図りたい」としています。
2019年7月25日 13時25分
https://www3.nhk.or.jp/news/html/20190725/k10012007951000.html
0002へっぽこ立て子@エリオット ★垢版2019/07/25(木) 13:35:24.05ID:CAP_USER
こっちが本スレと言うことでお願いします。
なお、公式に出た情報としてこちらも参照しといて下さいませ。
クロネコメンバーズにおける不正ログインについて | ヤマト運輸
http://www.kuronekoyamato.co.jp/ytc/info/info_190724.html

……30秒差で負けた(´・ω・`)
0003名刺は切らしておりまして垢版2019/07/25(木) 13:38:20.20ID:jk9ZWhwy
クレカは登録してないけど住所氏名電話番号は当然登録してあるからヤバいな
0005名刺は切らしておりまして垢版2019/07/25(木) 13:52:27.25ID:3lzOuvU/
>>1
5年前は反省しなかったようだね
この男気溢れる回答に感銘をうけて株価上昇まちがいなしか?
0007名刺は切らしておりまして垢版2019/07/25(木) 14:01:34.36ID:LmQaGh6k
クロネコメンバーズにクレカ登録する所あったっけ?
0008名刺は切らしておりまして垢版2019/07/25(木) 14:10:41.39ID:zOyWdUJq
パスワードのリストで、ログインに成功したら、
攻撃者はパスワードを変更できるよーな気がしたけど、

どういう対策なのかな、コレ??

わからんが。
0009名刺は切らしておりまして垢版2019/07/25(木) 14:18:02.78ID:sEenjsny
二段階認証しといた
0010名刺は切らしておりまして垢版2019/07/25(木) 14:25:26.39ID:EVT42MnN
クロネコメンバーズの2段階認証て
設定しててもiOSのSafariからだと2段階認証されずすぐにサインインできちゃうのは仕様かな?
2段階認証の意味が全く無いと思うんだけど。
0011名刺は切らしておりまして垢版2019/07/25(木) 14:27:18.83ID:U62f+9Ts
ヤマト上層部はバカばっかりか?
俺たちドライバーに必死にメンバーズ勧誘させておいて、結果これか?
流出謝罪のお便りも俺たちに配達させるのか?(笑)
死ねよ
0013名刺は切らしておりまして垢版2019/07/25(木) 14:31:57.47ID:EVT42MnN
って今日25日だよね。
なぜ22日23日に起こった事、今なの?
しかもメンバーになんの連絡もなく放置って。
0014名刺は切らしておりまして垢版2019/07/25(木) 14:47:02.53ID:Lkg8szUn
似たようなサービスやってる赤いポストのとこは大丈夫か?
かんぽに次いでやらかしたらもう後ないぞ。
0015名刺は切らしておりまして垢版2019/07/25(木) 14:48:04.82ID:aWoXZ24i
そもそもクロネコメンバーズのIDって独自IDじゃない?
0016名刺は切らしておりまして垢版2019/07/25(木) 14:49:41.64ID:EVT42MnN
クロネコメンバーズの2段階認証は
iOSのUAにすると無効になってそのままログイン出来るようだ。
もしかするとアンドロイドなど他のスマホのUAでも同じかもしれない。

こんなセキュリティだから不正アクセスされたんだろうな。
他にもボロが沢山ありそう。
0017名刺は切らしておりまして垢版2019/07/25(木) 14:55:07.11ID:aNS6FyW8
ちゃんと責任とらせないから平気で流出させるんだよなぁ
毎日常に中国人から狙われて攻撃受けてんのに
0018名刺は切らしておりまして垢版2019/07/25(木) 14:55:16.15ID:13d5QEcW
クロネコメンバーズでクレジットカードの情報登録した覚えはないな。
そもそも必要ないだろ。
再配達とか受け付けるだけなのに。
0020名刺は切らしておりまして垢版2019/07/25(木) 15:10:21.93ID:+S1aO00z
知ってた
だって黒猫でしか使ってない捨てメールに「パスワードがなんちゃら」ってメール来たもん
結構前の話だろこれ
0022名刺は切らしておりまして垢版2019/07/25(木) 15:49:32.50ID:zMtdAw1q
配送のメンバーかと思って焦ったわw
0023名刺は切らしておりまして垢版2019/07/25(木) 16:04:26.95ID:7r21nLKE
ポイント制が改悪してから使ってねーわ
0024名刺は切らしておりまして垢版2019/07/25(木) 16:05:26.37ID:EVT42MnN
>>22
>>1
公式サイト見てないの?
0025名刺は切らしておりまして垢版2019/07/25(木) 16:13:39.80ID:2BPtNmrz
CCCと手を組むと発表あった時退会しといて正解だった。
0027名刺は切らしておりまして垢版2019/07/25(木) 17:18:26.86ID:IQ/GTJX3
LINEで入ろうとしてきたみたい
0028名刺は切らしておりまして垢版2019/07/25(木) 18:55:08.92ID:Bzs1+Hax
海外ネットワークブロックしないアホって多いよな
0029名刺は切らしておりまして垢版2019/07/25(木) 19:29:22.73ID:k0Eqz8Mo
>>26
セーフ
あぶねー
0030名刺は切らしておりまして垢版2019/07/25(木) 19:30:12.81ID:+BrJ0MJh
いい加減に不正アクセスは死刑にしておけよ
どうせ捕まっても大した罪にならないんだろ
罪が軽いからやるんだろ
普通の人間は不正アクセスなんて一生しねーよ
命を賭して、人生を賭けて不正アクセスできるものならやってみろ!くらい厳罰化しろよ
0031名刺は切らしておりまして垢版2019/07/25(木) 19:36:42.59ID:8Dh7EGH4
運送屋にカード情報とかアホだな
0032名刺は切らしておりまして垢版2019/07/25(木) 19:43:21.26ID:zivTnhPY
ザルシステム
0033名刺は切らしておりまして垢版2019/07/25(木) 19:47:48.34ID:ydsJ/gyH
クロネコでクレカ登録する箇所なんてあったっけ???
0039名刺は切らしておりまして垢版2019/07/25(木) 22:42:12.89ID:7P+gNbXn
>>35
カトちゃんペイ!
0040名刺は切らしておりまして垢版2019/07/26(金) 01:15:13.56ID:uI3HFg1o
拾ってきたメアドとパスワード突っ込んでるだけ。これで通ればたぶん、色んなサイトでパスワード共有してる奴だろって事で使い回しがはかどる。

ヤマトが悪い訳じゃないだろうに。
0041名刺は切らしておりまして垢版2019/07/26(金) 08:07:39.03ID:LlOhNEpQ
同じID/PASSWORD使い回すから。
まあ漏洩したところに文句を言うしかない。
0042名刺は切らしておりまして垢版2019/07/26(金) 08:25:14.11ID:SUxexlow
クロネコのidとパスワードは他で使いまわしてないけど
住所と名前バレは不安だわ
マジしっかりしてくれよ
0043名刺は切らしておりまして垢版2019/07/26(金) 08:47:51.20ID:XH01WiKi
>>1
ここもメアドがユーザ名じゃなかったっけ?
0046名刺は切らしておりまして垢版2019/07/26(金) 12:46:35.52ID:+4/kNDCy
世界よ、これが日本のIT(イット)だ!(涙)
0048名刺は切らしておりまして垢版2019/07/27(土) 18:39:43.08ID:1scWFt9L
ここパスワード忘れた&携帯番号変えたって電話したら簡単な本人確認でオペレーターがパスワードを何にしているか教えてくれたわ。普通は再設定だよな?
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況