ジャックス、PWリスト攻撃でポイント不正利用

会社名 株式会社 ジャックス
株式情報 非上場
漏洩種別 流出
漏洩対象 Web
漏洩場所 社外
漏洩内容 カード名称/明細等
漏洩件数 634件
漏洩日時 2019/9/14
発表日時 2019/9/18

ジャックスにて、パスワードリスト攻撃を受けポイントが不正利用。同社が運営するWeb会員サービス「インターコムクラブ」にてパスワードリスト攻撃での不正ログインが発生し一部の会員のポイントが不正に利用された。

不正対策として行っているモニタリングより不正ログインを探知、調査及び対策を行った。調査の結果、不正ログインは当該サイト以外から流出したメールアドレス・パスワードが使われた可能性が高いとしている。