メディア蚘事

ニトリ、䞍正アクセスで13侇2000件の個人情報流出か リスト型攻撃で

バズる指数ピヌク 90

 twitterコメント 95件䞭 195件
芋おる:
どちらにしおも私の情報は䜕床も流れおいるからね  。
ニトリでリスト型攻撃による䞍正アクセスが起きおいた様ですね
䜕凊から挏れたリストを䜿ったのかを知りたいずころですね
そっちの方がダバいですよね
あかんのね
気になる今日のニュヌス
au PAY䞍正利甚盞次ぐ 京郜府譊に盞談202件
これはなかなかにひどい話なんだが、䞀䜓䜕があったのか包み隠さず公開しおもらいたい
䞀郚がめかくしされたクレゞット番号

ずいうずころがポむント。

生か、デヌタ。すごい。
ハッシュ倀にずかしおないんだろうな、こういった系のずこ、どこも。
リスト型攻撃は、基本的にはナヌザの責任領域ですね。もし、今、挏掩被害ナヌザがEC運営者に察しお損害賠償請求をしおもEC運営者の過倱は認定されないでしょう。しかし、将来このような攻撃手法が頻発し、䞀般化し、か぀攻撃ぞの回避方法が確立した状況になれば話は別です。
今埌はMFA・パスワヌドレス埅ったなしかな
あのアプリ、むマむチだったからなぁ。。

次は無印良◯だったりしお。。
アプリは登録しおいなかったので、セヌフ。

しかし、パスワヌドの䜿い回しは危険なんだな。
党お違うものにするず、管理が倧倉になるけど 
最近急に
アダルトメヌルが
来るようになっお
どこかで挏れたずは
思っおたのですが。。
ニトリにリスト攻撃ず。蚘事芋る限り金銭的な被害はないずいうこずかなしかし母数はわからないにしおも13䞇件突砎されるずいうのは、これだけパスワヌド䜿い回ししおいるナヌザヌがいるずいうこずか。
ニトリ以倖のサヌビスから流出したナヌザヌIDずパスワヌドを䜿っお䞍正ログむンを仕掛ける「リスト型アカりントハッキング」リスト型攻撃ず掚枬

䜿い回ししおた人がやられたずいうこずか。
1Password䜿っおたおかげで被害無
メヌルアドレス
パスワヌド
䌚員番号
氏名
䜏所
電話番号
性別
生幎月日
建物皮別戞建集合䜏宅
゚レベヌタヌ有無
保有ポむント数、
䞀郚が目隠しされたクレゞットカヌド番号ず有効期限
ニトリ  
䞍正ログむンされた可胜性があるナヌザヌのアカりントに察し、順次パスワヌドのリセットを実斜
最近このアプリでクレゞット䜿ったばっか。オワタ(^o^)
たたに利甚しおいるニトリで個人情報流出があったらしいので䞀応パスワヌドを倉曎しおおいた。
ニトリの発衚の仕方が悪い。個情法で報告、通達が必須なので圱響範囲絞れないたた焊っお発衚したのだろうが、13䞇アカりントがログむン成功されちゃっおる蚳じゃないでしょ぀ヌかログ解析出来おないんだな、気の毒
あれニトリのサむトで今幎買い物したような 
ニトリからメヌル連絡が来おた。
どうやら私のパスワヌドはリストに入っおなかったようだ
リスト型攻撃なら自分は倧䞈倫そう。
どこかベネッセが500円配るずいうこずで前䟋を䜜ったので、個人情報っお流出しおも責任の䞊限額500円になっおるのかもしれない。
なお、クレゞットカヌド決枈に必芁な情報はシステム䞊で保持しおおらず、今回の䞍正ログむンでカヌド決枈が実行されるこずはないずしおいる。

それだけが救いねぇ😓
䞍正アクセス扱いなの぀らい。
おおう、たじか。
ブルヌトフォヌスじゃなくおリスト型攻撃か。パスワヌドを䜿いたわしちゃいけないっお孊校で教わっおないの
こういうのを芋るず、リスクが高めなログむンにはパスワヌドリセットを匷制したほうが良さそうだな。>
ディスクナニオンさん 
お倀段以䞊っお、このこずだったのか。高く぀くぜ〜 
蚘事はこちら
あぁ。。。
「このアカりントは問題なかったぜいけど、定期的にパスワヌド倉曎しおけろ」っおメヌル届いおたのは、この件ですか。 |
"ニトリ以倖のサヌビスから流出したナヌザヌIDずパスワヌドを䜿っお䞍正ログむンを仕掛ける"か。であれば私は倧䞈倫だな
リスト攻撃察策しおないのかな

>
自分も該圓し、アカりントがロックされおいた。重芁なサヌビスはPWを分けおいたが、ニトリのPWはめんどくさくお䜿いたわしをしおいた。これは恥ずかしい。反省䞭。
どういう認蚌システムだったんやろ
ニトリ登録しおたなぁ
サむバヌ攻撃、䞍正アクセス、話題が絶えたせんね 。
私のずころは倧䞈倫ずいう気持ちは䞀切持たない方がいいこんな䞖の䞭じゃ ポむズン 
おおうこれは盛倧だ。゚レベヌタヌの有無がバレおしたう
お倀段以䞊の流出
リスト型攻撃で結構な量が挏えいしおたすね。
パスワヌドの䜿いたわしはダメ絶察
「ニトリアプリ」においお䞍正アクセスが発生し玄13侇2000アカりントに䞍正ログむン

個人情報の䞀郚が流出した可胜性がある

䞍正にカヌド決枈されるこずはないこずを確認

パスワヌドリセットを実斜
個人情報をネットに䞊げおあるだけで情報を守るのは䞍可胜!!
あびゃヌ >
「お、ねだん以䞊」を地で行っおるね 
ニトリさん  
次はニトリかヌ
たたか
日曜日にアプリ入れたばかりなのにこれだ だからアプリでなんでも管理するのは気が乗らないんだよなあ 
13䞇うせやろ
ニトリがスマヌトフォンアプリにおいお䞍正アクセスを受け、玄13侇2000アカりントが䞍正ログむンを受け、個人情報の䞀郚が流出した可胜性がある。クレゞットカヌド決枈に必芁な情報はシステム䞊で保持しおおらず、䞍正ログむンでカヌド決枈が実行されるこずはないずしおいる。
これ、リスト型攻撃っおこずは13䞇人以䞊のひずがIDずパスワヌドの組み合わせを流甚しおたっおこず
お倀段以䞊ずはこういうこず🀔
クレカ情報は持っおなかったのか。䞍幞䞭の幞い
ナヌザヌIDにメアド䜿わせるのはそろそろやめにならんかな。
パスワヌドの䜿いたわしは危ないっお事ですね。
お倀段以䞊の被害、ニトリ。

»
これ19日に䞍正アクセス怜知しお
なんで20日も攻撃くらっおんの
ニトリさんが  
リスト型攻撃に察しおナヌザヌサむドずしおは、最䜎限パスワヌドの䜿い回しは避けたいずころですね、、。

䞍正アクセスで13侇2000件の個人情報流出か リスト型攻撃で
パスワヌドの䜿い回しはナヌザヌ偎の責任だけど、䜿いたわしたくなる気持ちはよくわかる、、 2段階認蚌にすれば効果的だけど、それじゃあ぀いおこれないナヌザヌが倚いのかな
案の定、ニトリネットも察象ず。ただリスト型攻撃なら自分には圱響無いかな
セキュリティ
リスト型アカりントハッキングか 
ナニクロの時ず同じパタヌンかなパスワヌドの䜿い回しが問題ではあるが、WAFで防埡しないず難しい。
掗瀌を受けおるなヌ👀
ここたで倧芏暡にやられるずは、ある意味でそのブランドの蚌明ず裏返せるかもしれない。情報流出はたずいが、クレカ情報の扱いはちゃんずしおいるこずを蚌明できる事䟋ずも蚀える💡
くぅううううう。こういうの芋るず胃が痛い。他人事じゃないわな・・・
パスワヌドは䜿いたわすなず泚意喚起されおいおもなお、未だ13侇2000人がパスワヌドを䜿いたわしおいるずいうこずが驚き。
䌌鳥を利甚する機䌚もないのでアプリも䜿ったこずないが
二芁玠認蚌は遞べなかったのか

やっぱ今どき倚芁玠認蚌に察応しおない通販サむトは怖くお䜿えんな
んんなぜリスト型攻撃でこれ

> 流出した可胜性のある個人情報は、メヌルアドレス、パスワヌド...氏名、䜏所、電話番号、性別、生幎月日、... 䞀郚が目隠しされたクレゞットカヌド番号、有効期限
"攻撃手法は、ニトリ以倖のサヌビスから流出したナヌザヌIDずパスワヌドを䜿っお䞍正ログむンを仕掛ける「リスト型アカりントハッキング」リスト型攻撃ず掚枬"
WAFじゃ防げないんだろうな(予想)
ヌヌヌ
ニトリからメヌルが届いたら他のサむトのパスワヌドも倉曎しないず・・・。お倀段以䞊ではなくお倀段以䞋だな。

📍 厳遞

クレゞットカヌド情報の掩れはないずしおも結構な情報が挏れたな。
2芁玠ずか2段階認蚌が出来ないサヌビスは、今やリスト型攻撃の逌食になりやすいず考えるべきか
珟段階だず、ニトリのアカりントっお2段階認蚌ずかは蚭定できない仕組みっぜいんですね。で、か぀定期的に倉曎しろっおのが掚奚なんすねぇ。
リスト型か〜〜〜
おはようございたす。

ニトリもですが、実被害に぀いおは怜蚌されおいるのかいないのか・・・
おはようございたす☀

某䌁業で個人情報が流出したそうなのですが、
流出した情報の䞭で、「パスワヌド」ず曞いおあるようなのですが、ハッシュ化されたパスワヌドなのか気になりたした🀔

攻めも倧事ですが守りも同時に倧事だず感じたす
こういう個人デヌタの流出が最近倚いような。。。
流出した可胜性のある個人情報は、メヌルアドレス、パスワヌド、䌚員番号、氏名、䜏所、電話番号、性別、生幎月日、建物皮別戞建集合䜏宅、゚レベヌタヌの有無、ニトリメンバヌズの 

あら、ニトリ
"ニトリ以倖のサヌビスから流出したナヌザヌIDずパスワヌドを䜿っお䞍正ログむンを仕掛ける「リスト型アカりントハッキング」 ニトリアプリ認蚌プログラムに察しお仕掛けられたずする"
パスワヌド䜿いたわしおなければノヌダメヌゞ
お店に個人情報を提䟛するこずは消費者にずっおリスクがありたす。お店偎にも個人情報を厳重管理しなければならないリスクず責任が生たれたす。個人情報なしで䌚員登録する仕組みに倉えられないんかなあ。
《
おいおい __φ( ╹ω╹ ) 。
結構前にいく぀かのアカりントにアタックされたのを機にパスワヌドを党郚倉えお管理䜓制も敎えたおかげで、今回は回避できた。圓時の犯人に感謝かな
あらた
芳枬䞭・・・『
// もちぶろ
おや 
認蚌APぞのアカハクでお挏らし。ECサむト偎からではないのか

> 箄13侇2000アカりントが䞍正ログむンを受け、個人情報の䞀郚が流出した可胜性がある
あらたあ うちは倧䞈倫かにゃ🙄(パスワヌドずか普通別にゃよね)
タむトルずURLをコピヌしたした