トヨタファイナンス、会員向けWebサイトにPWリスト攻撃

発表日時2020/2/25

トヨタファイナンスにてパスワードリスト攻撃による不正アクセス。同社の会員向けWebサイト「TS CUBIC CARDモール」にて第三者により不正に取得したIDとパスワードで会員になりすまし同サイトへ不正アクセスが行われた。

同社監視センターにて不正アクセスを検知し調査した結果判明した。不正元の通信を順次遮断し他会員への波及を防いでいるという。不正にログインされた可能性のある会員については電話にてカードの差し替え等の必要な対応を個別に案内するという。