X



【セキュリティ】ニトリ、不正アクセスで13万2000件の個人情報流出か リスト型攻撃で [ムヒタ★]
■ このスレッドは過去ログ倉庫に格納されています
0001ムヒタ ★垢版2022/09/22(木) 07:47:47.21ID:CAP_USER
 家具大手のニトリは9月20日、スマートフォンアプリ「ニトリアプリ」において不正アクセスが発生したと発表した。約13万2000アカウントが不正ログインを受け、個人情報の一部が流出した可能性があるとしている。

 不正ログインは9月15日から20日まで発生。19日に流出が判明したという。対象ユーザーは、ニトリネット/ニトリアプリ/シマホアプリで会員登録したユーザーの他、シマホネットでニトリポイントの利用手続きをしたユーザー。

 攻撃手法は、ニトリ以外のサービスから流出したユーザーIDとパスワードを使って不正ログインを仕掛ける「リスト型アカウントハッキング」(リスト型攻撃)と推測。ニトリネットのニトリアプリ認証プログラムに対して仕掛けられたとする。

 流出した可能性のある個人情報は、メールアドレス、パスワード、会員番号、氏名、住所、電話番号、性別、生年月日、建物種別(戸建/集合住宅)、エレベーターの有無、ニトリメンバーズの保有ポイント数、一部が目隠しされたクレジットカード番号、有効期限。

 なお、クレジットカード決済に必要な情報はシステム上で保持しておらず、今回の不正ログインでカード決済が実行されることはないとしている。

 ニトリでは、不正ログインされた可能性があるユーザーのアカウントに対し、順次パスワードのリセットを実施。パスワードを再設定する場合は、他のサービスで利用しているパスワードを使い回さないように案内している。

 併せて、新規の不正ログインを防止するために、セキュリティ機器を強化する他、さらなる強化策を検討するという。
2022年09月21日 23時50分
https://www.itmedia.co.jp/news/articles/2209/21/news213.html
0002名刺は切らしておりまして垢版2022/09/22(木) 07:51:10.04ID:hTGrLIY9
普通にアクセスだったりして(笑)
0003名刺は切らしておりまして垢版2022/09/22(木) 08:04:44.71ID:wfHP5VUD
>>1
> 流出した可能性のある個人情報は、...、パスワード
まさかと思うがパスワードを平文もしくは可逆可能な形で保存してたのか?
そうなら流石にバカすぎるだろ...
0006名刺は切らしておりまして垢版2022/09/22(木) 08:21:21.64ID:ya+80Ec/
>>1
セキュリティーもお値段程度なら笑える・・・
0007名刺は切らしておりまして垢版2022/09/22(木) 08:25:53.10ID:gY+0IuvZ
企業のセキリティが突破されるのだから
個人PCのセキリティなど気休め程度だよね?
0008名刺は切らしておりまして垢版2022/09/22(木) 08:28:27.95ID:8gtFCNHe
メイン使用のメアドは3-5年ごとに変えるといい
どうせ無料で作れるのだから
0009名刺は切らしておりまして垢版2022/09/22(木) 08:35:11.42ID:gBTPVzPv
会員登録しなくてよかった
0010名刺は切らしておりまして垢版2022/09/22(木) 08:38:12.82ID:gY+0IuvZ
MS以外のセキリティに入っているがネット決済はしない
メールも必要なもの以外は開かない。PCに大切な情報も保管しない
最初からセキリティは要らない気がするw
0012名刺は切らしておりまして垢版2022/09/22(木) 09:07:12.53ID:/w/GQEHD
媚中企業だから、自ら率先して流しているだろ
0015名刺は切らしておりまして垢版2022/09/22(木) 10:37:28.77ID:rOuuG871
>>4
全サイトで100%別のパスワード使ってるよ
IDもメールアドレス10種類くらい利用して、必要に応じてメインのメールアドレスに転送するようにしてる
0017名刺は切らしておりまして垢版2022/09/22(木) 10:41:32.88ID:nz4UtXmm
クレカ情報の一部が盗まれた事に大事感出してるけど
氏名やら住所やら電話番号等々、がっつり盗まれすぎじゃね?
0018名刺は切らしておりまして垢版2022/09/22(木) 10:46:11.36ID:46ukCc9/
普通にアクセス出来ても不正アクセスって事にすれば良いよね。
0021名刺は切らしておりまして垢版2022/09/22(木) 11:04:54.62ID:hXpS26FN
ニトリ以外のサービスから流出
0022名刺は切らしておりまして垢版2022/09/22(木) 11:07:55.55ID:htsdluGf
このスレでも勘違いするしてるのがいるが
ニトリは正しいIDとパスワードを入力されたからログインさせただけだ
それがリスト型攻撃
0027名刺は切らしておりまして垢版2022/09/22(木) 11:31:43.17ID:PH+wpubE
>>20
自分とこに一致するアカウントでログイン成功したのはしょうがないにしても、
大量のアカウントで接続確認されまくってるわけだろ?
そういう不正ログインを監視する仕組みって作っとかないの?
0031名刺は切らしておりまして垢版2022/09/22(木) 12:20:08.77ID:eKqXeqEA
>>1
これニトリの報告書見たけど、自分とこにクレジットカード番号は保存していないとか言いながら、番号の一部(下4桁とか?)は漏れた可能性有りなんだよな
何がご安心くださいだ、ふざけんな
0033名刺は切らしておりまして垢版2022/09/22(木) 13:07:12.27ID:N0apJShe
ニトリのアプリは立ち上げるたびにパスワードを要求してくるから
俺もそのうち共通パスワードにしようかと考えてたとこだわw

たいしたダメージ無いとこは手抜きパスワードにしようとしてたんだが
やっぱり止めとこうかな
0038名刺は切らしておりまして垢版2022/09/22(木) 18:39:23.17ID:GCA8jLjC
>>1
ニトリって中国企業だっけ?
0039名刺は切らしておりまして垢版2022/09/22(木) 18:43:45.09ID:htsdluGf
>>27
まあそれはおっしゃるとおりです
同一IPの試行制限くらいはしておくべきだけど、まあやった上で裏をかかれた可能性もある
どちらにしてもニュースの文面記事から一般が受ける印象とはかなり違う
0044名刺は切らしておりまして垢版2022/09/25(日) 15:16:32.39ID:wL9Nyopl
多要素認証実装してないのかね。
0047名刺は切らしておりまして垢版2022/09/25(日) 18:32:03.26ID:MCa1+v0h
アクセス異常ニトリ。
0049新規スレ立て人募集 社説+の募集スレまで垢版2022/11/27(日) 14:13:32.17ID:GnwQjaqA
マジかよ
0051新規スレ立て人募集 社説+の募集スレまで垢版2022/11/27(日) 15:31:05.59ID:PAhBLnyt
中国人マッサ
0053名刺は切らしておりまして垢版2023/01/02(月) 15:26:43.76ID:1ZtgguCi
怖いなぁ
0054名刺は切らしておりまして垢版2023/01/02(月) 15:42:28.60ID:7hJVgPmJ
こういうの見るとパスワードだけじゃなくてIDも使い回しちゃ行けないような気がする。IDにメアドとかもっての他
0056新規スレ立て人募集 社説+の募集スレまで垢版2023/01/05(木) 06:25:53.52ID:kavS9MKN
あるからこういうのが多発するのではなかろうか。
0058新規スレ立て人募集 社説+の募集スレまで垢版2023/01/05(木) 17:28:02.60ID:5dVo43pD
>>22
2要素やってりゃ防げた。
0059新規スレ立て人募集 社説+の募集スレまで垢版2023/01/06(金) 00:57:38.99ID:2LOZJAY5
ニトリって確かお漏らし2回目だろ?
前にやられてたからと思ってその後登録して無いんだよなぁ
0060新規スレ立て人募集 社説+の募集スレまで垢版2023/01/06(金) 00:58:07.72ID:clcoWSGX
ニトリって確かお漏らし2回目だろ?
前にやられてたからと思ってその後登録して無いんだよなぁ
0063名刺は切らしておりまして垢版2023/02/12(日) 07:12:03.13ID:7Zw2friR
怖いねえ。
0064名刺は切らしておりまして垢版2023/02/12(日) 14:38:01.45ID:L427ixRI
あーあ強盗捗っちゃった
ちゃんとセキュリティ対策してたのか?
0065名刺は切らしておりまして垢版2023/02/16(木) 18:02:54.00ID:0POniw43
良かった、ニトリつかってない
0068名刺は切らしておりまして垢版2023/02/17(金) 05:29:41.05ID:Lzrcjh5L
合鍵を渡してた元カレに鍵を横流しされて
泥棒に入られた責任が、ドア鍵屋さんがどの程度追うべきか?って感じか
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況