タグ

2022年3月16日のブックマーク (1件)

  • ふるさと納税サイトが600万回のリスト型攻撃で被害、2000件超の個人情報流出か

    著名なセキュリティーリサーチャーのpiyokango氏が注目のシステムトラブルをピックアップ。今週の注目ネタは……。 今回は、3件のトピックを取り上げる。ふるさとプレミアムへの不正ログイン被害、電子マネー決済システムの障害、日気象協会のEmotet感染被害である。 ディスク使用量が100%に達する異常を検知して事態を把握 ふるさと納税サイト「ふるさとプレミアム」を運営するユニメディアは2022年3月2日、同サイトがパスワードリスト型攻撃を受け2099人分の不正ログインを許した可能性があると発表した。 運営事務局が2月17日午後1時、管理画面で異常に気づき、ディスク使用量が100%になっていた原因を調査。パスワードリスト型攻撃を受けていた可能性が判明したという。 攻撃は2月13日から2月17日までの5日間に、主に日国内の2000以上のIPアドレスから分散して約600万回行われた。不正ログ

    ふるさと納税サイトが600万回のリスト型攻撃で被害、2000件超の個人情報流出か
    anoncom
    anoncom 2022/03/16
    記事を見ていると、試行回数制限は接続元単位で行っていて、対象のアカウント毎のカウントじゃなかったのかな、それとも同一接続元から試行してて当たったのが2099人だったのかな。