X



ニトリ 会員13万件余りのアカウントに不正アクセス 個人情報漏えいのおそれ [少考さん★]
■ このスレッドは過去ログ倉庫に格納されています
0001少考さん ★
垢版 |
2022/09/22(木) 00:27:31.24ID:XZy4/C7C9
※NHK

ニトリ 会員アカウントに不正アクセス 個人情報漏えいのおそれ
https://www3.nhk.or.jp/news/html/20220921/k10013830241000.html

2022年9月21日 18時57分

家具日用品大手の「ニトリホールディングス」は、13万件余りの会員のアカウントが、不正アクセスを受け、登録されている氏名や住所、購入履歴などの情報が、漏えいしたおそれがあると明らかにしました。
会社は、会員に対してパスワードの再設定を呼びかけています。

「ニトリホールディングス」によりますと、19日、公式アプリ経由で、会員のアカウントに大量の不正なアクセスが行われていることが判明し、詳しく調べたところ、20日までの6日間でおよそ13万2000件のアカウントが、不正にログインされたおそれがあるということです。

そして、氏名や住所、生年月日、購入履歴などが、不正に閲覧されたおそれがあるとしています。

会社が詳しく調べたところ、大量の不正アクセスは「リスト型攻撃」と呼ばれる手口によるものとみられ、何者かが会員のIDに使われているメールアドレスとパスワードのリストを悪用して、アクセスを行った可能性があるということです。

会社は、利用者に対してパスワードの再設定など、注意を呼びかけています。

「ニトリホールディングス」は、ホームページで「多大なるご迷惑とご心配をおかけしますことを深くお詫び申し上げます。事態を重く受け止め、安全性の確保に努めてまいります」などとコメントしています。

※関連リンク
https://www.nitori.co.jp/news/important.html

2022/09/20
「ニトリアプリ」への不正アクセスによる個人情報流出の可能性に関する お詫びとお知らせ[PDF360.0 KB]
0002ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 00:29:05.94ID:pLc+5rMf0
2とり
0004ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 00:29:22.07ID:bBVweczQ0
ニトリからお詫びメール来ないなー
セーフ?
0006ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 00:30:56.22ID:EPhbgTDd0
この手のって大変なことになったことないけど本当に漏れてんの?
善意の第三者が気づいた程度?
0010ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 00:32:22.63ID:MTyD72HC0
あーあー
脆弱性検査ちゃんとやってないんじゃないの?
やっすいツールで済ましたりとか
0025ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 00:47:25.83ID:kHhce7Uh0
一トリ二トリサントリー!
0030ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 00:50:41.30ID:kHhce7Uh0
>>24
そんな予算かけるわけねーじゃん
大手だってアジャイルでやってくれ!(クラウドで早く安くできるんだよね!)って新規構築でも2k万も出さない時代なんだからw
0032ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 00:51:31.78ID:dRT1IFd+0
こういうのは誕生日とか単純なパスワードにしちゃダメなんだよ
例えば鈴木だったらBell+r33とか英語に変換→一部を数字と記号に置き換えで
完璧に破られないパスワードになる
0033ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 00:51:58.23ID:MCDJ0fY70
アプリは胡散臭いからカード使ってるよ
0037ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 00:55:31.93ID:sBtcZl3h0
やばい、ニトリで買った椅子やソファ、そしてベッドに染み込んだお姉さんたちのオナラの匂いが実名付きで知れ渡ってしまう
おねえたん異常ニッコリ♫
0038ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 00:56:04.74ID:0D9q1tN50
中華販店だしな
つーつーやろw
0041ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 01:02:23.46ID:hMrQWVv60
パスワード変える必要ないと言ってる勢力がいるが絶対に違うと思うわ
この手の漏洩を無力化する為にも定期変更は必要
0043ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 01:02:35.64ID:NGH1DS+s0
昨日自分のメアドから件名にパスワード書かれた英文メール来てどこから漏れたんだと思ってたんだがニトリだったのか?
0044ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 01:03:23.96ID:zSF5VZCg0
ヤバいぞ!(・_・;)。。。
0045ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 01:03:46.26ID:KQEsAIJ00
さっさとワンタイムパスワード採用しろよ
0049ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 01:06:43.83ID:PTGYWWa90
会員証で財布パンパンになるの嫌だから目の前にニトリあんのにアプリにしたらこんなはめに
0050ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 01:08:43.23ID:hMrQWVv60
>>32
そんなもんは関係無い
ブルートフォースアタックに対抗するには文字種と長さな
記号、数字に大文字小文字も使わないとたった8文字じゃ破られるぞ
0052ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 01:12:46.29ID:kJnztLJq0
商社程度で客の生年月日なんて管理したがる企業は他人事だと思わず反省しろよ?
0053ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 01:14:35.10ID:B+MEZm320
電話番号で会員ナンバー調べられるから名前と電話番号はすぐわかるな
0054ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 01:14:41.28ID:ZwkSP4b60
>>1
お値段異常
0055ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 01:18:46.41ID:+Ps+I0Kl0
ディスクユニオンから漏れた70万件が使われてるのかな
13/70じゃ当たり過ぎだから他のも混ざってるんだろうけど
0059ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 01:21:59.09ID:o/aHbXuH0
キルネットかな
0061ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 01:27:41.28ID:DpdKqXcH0
不正アクセスで利用者に被害与えたんだから、謝罪だけじゃないだろ。この辺法律化すべき。
0066ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 01:37:59.99ID:7K5JBZj20
流石ウリナラ企業
0067ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 01:43:42.31ID:FKWhHb4C0
生年月日とか性別とか買い物するのに登録させる必要ある?っていつも思う
企業がデータ集めたいだけじゃん
0068ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 01:44:09.60ID:jhlzQNaZ0
なんか最近変なメールが増えたのはこれのせいか?
0069ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 01:44:44.78ID:qv91e9Nh0
お値段以上
0073ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 01:49:33.65ID:ZRGUsAjH0
貧民リストなんて漏れたところで価値ないだろ
0075ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 01:56:21.65ID:bsK8qcQ50
えーっ困る
0076ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 01:58:47.39ID:9G78xmIC0
英数字大文字小文字記号の組み合わせで12桁あれば先ず安全なパスワード
使い回しは防げん
0077ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 01:59:19.86ID:QL+/0he70
マイナンバーカード制度はマイナンバーカードを作る総務省を守るための制度
でも根拠もなく不思議と不正アクセスされない特別な制度らしい
0079ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 02:00:15.13ID:soj9npRj0
リスト型攻撃なら何処か他のところから漏れたのをここで試したのか?
それともここから漏れたリストをここで試したのか?
0081ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 02:11:13.38ID:9G78xmIC0
やっぱネット系は多段階認証にしないとダメやが
そうするとジジババ壊滅するしなあ
0082ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 02:13:47.74ID:FcsiZONT0
ニトリ登録してたかなあ
色んなネットショップ登録してて覚えてねえ
0084ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 02:20:23.96ID:QL+/0he70
ジジババは別ルートにするのが本当のdx

スマホをマイナンバーカードとして使えたり
免許証をマイナンバーカードとして使えるようにしたり
保険証をマイナンバーカードとして使えるようにしたりするのが先だし社会的なコストも減らせる

それをしないのは総務省の新たな利権を護るため

岸田は開成だけど文系だから仕方ない
0086ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 03:01:47.48ID:PIxzDMQw0
ホテル枕とポケットコイルマットレス買ったのバレちゃったじゃないか(´・ω・`)
0088ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 03:20:17.17ID:NhSclF5d0
謝罪とパスワード変更のメール来てた
こういうのって、謝って終わり?
まぁ、終わりなんだろうな
0093ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 03:41:55.81ID:+Zqf3Gms0
>>1
これで何も責任取らんしお咎め無しとかスゲーよな
0094ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 03:43:38.26ID:rW1CDr0j0
だから、俺はサイト登録するときに
個人情報を一部嘘ついて登録するんだよ
サーバーのDBなんて、漏れるもんだと思っている
0095ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 03:48:29.63ID:TmGEbRrT0
ニトリも災難やな
非があるとすれば6日間もアクセスを許したことくらい?
0096ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 03:54:21.75ID:sBtcZl3h0
>>90
マジキチきたwwww
0097omikuji
垢版 |
2022/09/22(木) 03:57:10.45ID:2CKxBKXQ0
よくこういうの聞くけどクレジットカードなし貯金なし親無し兄弟無し賃貸ぼろアパート3万円の俺は無敵だ
0099ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 04:00:08.28ID:sBtcZl3h0
13万件のSNS人生終わった!!!
激おこぷゅんぺぁん麿!!!
0100ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 04:00:23.81ID:RT4CkM510
ディスクユニオンのせいで毎日迷惑メールが来る。
メアド変えるの大変なんだわ。
0102ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 04:18:59.30ID:nenqA4Q00
ニトリのユーザーなんて貧乏人ばっかだろ問題なし
0105ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 04:25:07.05ID:9Q1w70SA0
これニトリのせいだと思ってるやつやべえわ
個人情報流出チェックできるサイトで自分のメールアドレスとパスワードが流出してないか確認してこいよ
0106ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 04:45:15.32ID:ngvL0XKu0
お値段以上w
0109ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 05:21:28.96ID:unjPI8zy0
生年月日とか性別とか通販に必要がない情報まで収集しておきながら、お漏らしするとかw
管理しきれないなら集めなきゃいいのにねと思うバカ企業はかなり多い
0110ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 05:42:39.44ID:/54lF38M0
>>108
リスト型攻撃に使われたIDとパスワードはニトリに責はないけど
問題は9/15から5日間、リスト型攻撃を受けているのに(つまり大量のログイン失敗が出ていたはず)
ロックアウトをしたりアクセス元をブロックしていないことが問題

その結果、5日間で13万アカウントを超える会員情報が抜かれたわけ
んで情報漏洩と言っているのはこの部分

攻撃者はどこからか得たIDとパスワードのリストから
そのIDがどこに住んでいる誰のものでそのメールアドレスと電話番号などを
13万人以上得たということ
0111ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 05:44:30.97ID:ogSbXb+Z0
バカはパスワードがリスト化されていることを考慮しないでユーザータタキ
0112ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 05:46:29.32ID:36kvGEqj0
>>104
>>105


リスト型攻撃に使われたIDとパスワード自体はその通り
漏らした別の会社なりシステムの問題

だけどそのリスト型攻撃の対策が不足ないしできていなかったことはニトリの責ということ

13万以上の会員情報が閲覧されるということは
相当なログイン失敗も出ていたわけで
普通ロックアウトやブロックなど行うべき問題
0113ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 05:46:32.14ID:91FmWMaC0
>>109
クレカ使ったことが無さそう
0114ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 05:49:05.10ID:4lhK0IBw0
>>1
暴露するとニトリのアルバイト雑誌に
乗ってる女の子は、一部15年前の写真を
利用してます。
(私です)
0115ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 05:49:31.57ID:36kvGEqj0
あと今回の件にも関連はするけどニトリネットが脆弱なのは



パスワードに記号が使えない
多要素認証が使えない
クレカ決済が3Dセキュア非対応(カード裏のセキュリティコード)
0116ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 05:50:55.93ID:L1lsPeeV0
焼き鳥の缶詰?
0117ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 05:52:07.33ID:DHk4Ae2h0
>>76
安全なパスワードwww
0119ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 05:56:51.53ID:aRxY+YAt0
かつてクレジットカードの情報を流出させた巨大掲示板があったらしい(^_^;)
0120ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 05:58:38.84ID:nxD6U/q50
また いつもの個人情報流出?
500円の図書券くれるの?
0121ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 05:59:53.43ID:4SNtMrSj0
あちゃー
該当するかわからんけど一応パスワード変えたほうがいいかな?
0122ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 06:02:10.77ID:dQNCMDmY0
そもそもPWは流出前に変えるもの
0125ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 06:09:00.68ID:pQDiPmSL0
ニトリは安くもないのに品質悪すぎるよね
0126ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 06:11:38.05ID:5vQP90LK0
家の近所のデコホームは隣がダイソー
たまにほぼ同じものが1/5ぐらいの値段で売ってたりするから驚く
0128ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 06:44:39.26ID:zCBmFSwV0
>>57
と言う事はメールとパスワードが過去の流出リストに含まれてるって事でしょ
他のサイトでもやられてるよそれ
0129ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 06:47:34.04ID:zCBmFSwV0
>>112
ほんこれ
0130ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 06:50:44.89ID:D4tjdLHl0
ロシアが本気を出してきたな
0131ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 06:50:52.94ID:S/KndiQI0
>>109
リスト型攻撃ってのは大量のメールアドレスとパスワードのリストを使って特定サイトに赤の他人が会員に成り済ましてログインを試みること
そのリストもニトリから流出したものとは考えにくい

もしニトリから入手できるのなら最初から住所氏名の方を入手する
わざわざアドレス・パスワードを入手してバレるリスクを冒して不正ログインをして住所氏名を調べるというのは全くの無駄
最初から住所氏名のリストでいい


アドレスとパスワードのリストの出所は正直まともではないだろう

例えば違法アダルトサイトとかだな
違法サイトなんかはそもそも特殊詐欺の組織が元締めだったりして不正請求に悪用するための個人情報を欲しがってる

でもアダルトサイトの客が本物の個人情報なんか登録する訳がないからパスワード使い回しを期待して通販サイトに不正ログインする訳だ
通販サイトなら商品を受け取るために本物の個人情報を登録してるからな

確率は高くないがシステム使って何万人分も試せば数件はログイン成功する

あとは盗んだ住所氏名宛に恐ろしい感じの督促状を送り付ければ後ろめたいしパスワード使い回すような情弱の客だし「何で住所バレてるの!?」って涙目になって尼券で代金を払う訳だ
0133ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 06:51:57.52ID:BKO9VXYc0
ニトリの通販利用して無くて良かったよ
0134ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 06:55:25.30ID:c8TzePIF0
>>112
リスト型攻撃への対策って何?それどうやんの?
無理じゃね?リスト型攻撃なんて誰でもできることなんだが?
知人のメアドと誕生日入力するだけでリスト型攻撃なんだよなぁ
どうやって防ぐっていうんだ?
0136ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 07:09:28.97ID:1u5X5Bw80
>>112
ログインされたおそれと書いてあるだろ
これは単にメールアドレスとパスワードが入力された回数を集計しただけと見るべき
0139ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 07:41:56.58ID:mwIX+OHl0
謝罪だけで済ますの?
それで再登録しろって?
ふざけてるとしか思えない
0141ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 07:45:46.13ID:36kvGEqj0
>>134
ロックアウトやブロッキングです
当たり前の対策なんですが

最低でも13万回以上もやられてたんですよ?5日間で
0142ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 07:46:13.83ID:36kvGEqj0
>>136
それでも13万回以上もやられていたわけで
ロックアウトやブロッキングしていない証跡ですよ
0143ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 07:48:38.55ID:36kvGEqj0
>>137
それは利用者側の防御策ね


ウェブサイトを運営する側としては
ロックアウトやブロッキングは当たり前の防御策
他にも多要素認証を入れたりも当たり前になってる


ニトリのウェブサイトは

パスフレーズに記号が使えない
多要素認証も使えない
ロックアウトもブロッキングもされていない
クレカ決済が次世代セキュアでない(カード裏の3桁のセキュアコード利用)
0144ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 07:49:30.86ID:5p7LpGlQ0
だからもうポイントカードとか作りたくないんだよな
たかだか数十円の為に個人情報書かされた挙げ句、全部情報抜かれるっていう
0145ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 07:49:56.02ID:36kvGEqj0
>>144
それなのに政府は給与をPayPay払い可能にするらしいぞっwwwwっw
0146ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 07:50:56.41ID:7+ZPsrEf0
>>140
まじか
0148ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 07:51:08.56ID:w7mAf4xp0
会員登録してもこんなことする企業ばっかりだし
ポイントもらうより個人情報のデメリットの方がでかい
馬鹿馬鹿しい
0151ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 07:53:41.95ID:rm5FJPrT0
大量アクセスの不正検知はしてなかったのか
数字報告用とかで集計してみたら「ログイン数爆上がりじゃん!何これ!?」てな感じでわかったのか、大量ログでサーバーの容量枯渇でアラートが上がったとかかな
0154ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 07:59:01.11ID:36kvGEqj0
>>146
リスト型攻撃なんで他の会社なりシステムから漏れたパスワードニトリで同じパスワード使っていれば突破される
0155ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 08:02:23.52ID:36kvGEqj0
なおもしロックアウトやブロッキングをしていて13万アカウントもアクセスされていたなら
閾値の設定がガバガバだったか、攻撃者側が巧妙だったかだけど
(複数からやりつつ毎回IPアドレス変えて、アクセス間隔も調整するなどがよくある)

それでも被害受けた期間が9/15-9/20と長いし
トータル13万以上と言っているんでロックアウトやブロッキングはなかったか
相当設定がガバガバだったとしか思えない
0157ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 08:09:14.02ID:36kvGEqj0
あーでも9/15から9/20の6日間だと1日は86400秒なので約51万秒強か

これならアクセスされた回数が13万2000回なら4秒弱に1回試せばいいからいけなくもないか

まあそれでも13万回が全試行回数だったとしても相当なログイン失敗ログ上がってたはずだし
いずれにしてもニトリ側はザルだと思うけどね
0158ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 08:09:22.19ID:qOCwqONg0
>>4
hpに小さく記載だな
0159ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 08:11:25.17ID:36kvGEqj0
>>158
しかもトップにあるのは実質的にパスワード変更しましょうがメインで
セキュリティー事故報告書についてはその文章からさらにリンク遷移なんだよねwwww
0160ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 08:14:56.34ID:ZzRJVvpm0
マジか!
漏れたメルアド、パスワードは他のサイトでも使ってるは。最悪。ぴえん🥺
0162ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 08:24:24.68ID:36kvGEqj0
>>160
リスト型攻撃をニトリが受けた事案なんで
そもそも今回IDパスワード漏れたんじゃなくて
とっくの前に漏れてんだぞそれw
0163ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 08:26:11.97ID:m2LfdQ/I0
ニトリの個人情報盗んで何のメリットがあるんや
0165ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 08:33:37.18ID:3G87dXjT0
>>163
重要なのはニトリにある個人情報じゃなくて
ログインが成功したIDとパスワード使い回してる奴のリスト
0166ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 08:36:19.11ID:ZzRJVvpm0
>>162
🥺
0167ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 08:37:18.20ID:m2LfdQ/I0
>>165
なるほど
めっちゃ納得したわ
世の中には賢い人が多いね
0168ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 08:45:42.83ID:ZzRJVvpm0
次の連休に全サイトのパスワード変更しないと。
なんか自分アホみたい。
🥺
0169ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 08:54:32.27ID:36kvGEqj0
>>168
今やれよw
0173ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 09:09:21.68ID:L5oCMcgN0
アプリで登録だとメールアドレスすら入れてないのでは?
スマホ乗り換え時ポイント全消えした気がするけど
変わったのかな?
0178ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 09:38:11.22ID:mJazCmpH0
ニタリ貝
0180ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 10:09:39.12ID:L5oCMcgN0
なんか変な仕様だなと思ったし
そういうとこは危ないのかもしれんな
0181ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 10:11:02.37ID:yVzE6CZh0
はい、500円のクオカーと
0182ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 10:13:51.03ID:c8zKL4eZ0
名前や住所よりクレジットカード情報が目当てだろう
クレジットカードのことは意図的に書いてないのか?
0185ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 10:41:34.59ID:36kvGEqj0
>>184
0186ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 10:49:34.74ID:2bPj4EPt0
>飲酒は睡眠の質を悪化させ、睡眠障害の重大な原因となります。
>飲酒はメンタル疾患のリスクを大きく高めます。
>多量飲酒者では、うつ病のリスクが3.7倍、認知症のリスクが4.6倍、自○リスクを3倍にも高めます。

>そもそも、「お酒でストレス発散ができる」という考えは、科学的に間違いです。
>お酒を飲むとストレスホルモンである「コルチゾール」の分泌が増えます。飲む期間が長くなるにつれ、ストレス耐性が下がり、「抑うつ」の度合いも高まります。
>ストレスが溜まって、飲酒量が増えることは、「うつ病」に向かって、一気に突き進んでいることと同じです。


「お酒でストレス発散はできない!」医者が断言する正しい飲酒 | ストレスフリー超大全 | ダイヤモンド・オンライン
https://diamond.jp/articles/amp/244881
0187ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 10:55:23.75ID:Y0/XGQ8I0
欧米ではノーマスク!すでに日常!日本もはよ5類!取り残されるぞ!



でも

欧米でずっとやっているコロナ減税にはダンマリ
欧米では物価高対策でさらなる減税にもダンマリ
円安の意図的な放置とも取れるインバウンド賛美

そして

高額医療費制度廃止検討
日本人は5類で保険診療でも訪日外国人には公費で手厚い医療提供すべきと尾身ら提言
庶民の給与は電子マネー検討
相続税・贈与税の徴収強化検討 ←イマココ
金融所得課税強化、たばこ税増税 ←イマココ
0188ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 10:59:38.70ID:vk5dHFZc0
リスト型攻撃は既に漏れているIDとpasswordでログインするものであってニトリがIDとpasswordを漏らしたものではない、パスワードを使い回すリテラシーの低い利用者の問題
0189ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 11:08:21.52ID:36kvGEqj0
>>188
リスト型攻撃に対する対処が不足しているのはニトリの責だぞ
0190ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 11:16:35.11ID:yVzE6CZh0
なんでニトリから漏れたリストじゃないってわかるの?
13万て多すぎん?
0191ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 11:21:41.29ID:BKjl/eXL0
>>2
評価
0192ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 11:33:13.52ID:vk5dHFZc0
>>189
エンジニアからすれば二段階認証未対応なんてけしからん!と判断するのは当然だが、利用者側からすれば二段階認証未対応のサービスは未だ数多くあるわけで、パスワードを使い回すなと周知したほうがいい
0193ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 12:12:16.77ID:PuoTlsXg0
ニトリのアプリ自体は便利だけどな
ネットショッピングと店舗の連動としてはよくできている
0194ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 12:13:06.37ID:VdCYQiNY0
ライブが中止になったのはこれか
0195ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 12:13:54.44ID:VdCYQiNY0
>>17
スパムが増えたのはニトリが漏らしたのか
0197ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 12:18:20.14ID:VdCYQiNY0
ニトリだけ最後まで既存アドレスに置きっぱなしにして
それ以外はメアド変えたほうがいいな
0198ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 12:18:28.00ID:36kvGEqj0
>>192
13万アカウントの登録情報漏らした会社が
パスワード使いまわしていた13万人が悪いなんて言ったら大炎上だろ
0201ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 13:18:19.20ID:ygAcExjR0
二要素認証だの連続試行のブロックだの事業者側の対策もあるけど、パスワード使い回ししないのは最低限の自衛策だろ
0202ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 13:23:49.12ID:36kvGEqj0
>>201
でも13万2000アカウントが漏れたってプレスリリースやん
パスワード使いまわしているやつも悪いけど
さすがに攻撃に気づけよってレベルなんだが
0204ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 13:53:39.34ID:clbgLMcg0
>>202
お漏らしかw
利用者は対策しようがないな
0205ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 14:40:06.28ID:36kvGEqj0
>>203
サーバーへの攻撃とかでデータベースから抜いたとかじゃなく
リスト型攻撃でなりすましログインができただけだから
正規ログインの会員情報画面で見ることができる番号の一部はマスキングされたクレカ情報なんだろう
ついでにセキュリティーコードは会員画面にないから不正利用はないと言ってんだと思う
0207ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 14:46:26.48ID:36kvGEqj0
>>204
利用者側の自衛としては

・パスフレーズを強度の高いものにする(長さや複雑性)
・サイトごとに異なるパスフレーズにする、ただし末尾を変えただけとかはしない

だけでも防げる




ニトリ側の落ち度は

・パスフレーズに記号が使えないチンカス
・MFAが使えないチンカス
・ロックアウトやブロッキングできていないチンカス
 (132000アカウントがリスト型攻撃されていたのだからログイン失敗ログでも気づけるレベル)
・クレカ決済の3Dセキュアが使えないチンカス

というとこ
0208ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 14:46:53.28ID:36kvGEqj0
>>206
運べるトイレブラシ買いまくっているのもバレてる
0209ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 14:50:07.22ID:1ppLDY4b0
>>182
アカウントが使えるか使えないかが大事
使えるアカウントの確認ができただけで大収穫
0210ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 14:50:45.51ID:VdCYQiNY0
>>208
替えブラシがないのは
0212ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 15:09:45.43ID:2+xgDo9O0
うわニトリで会員登録したことあるわ
ニトリ死ね
0213ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 15:11:45.46ID:njTIARIn0
>>212
ニトリが悪いわけじゃなく
メアドとパスワードを使いまわしてるやつが悪いだけだぞ

ニトリは発表してくれたからいいけど
使いまわしてるやつが悪いから発表しない会社なんてザラにある

元を辿るとどこがお漏らししてるわけだけどな
0215ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 15:24:53.74ID:2+xgDo9O0
>>214
もし盗まれた個人情報に含まれてたら
個人情報を登録してない人に比べて犯罪に巻き込まれる可能性が跳ね上がる

なりすまされて悪事を働かれる
詐欺メールや詐欺メッセージが頻繁に届くようになる
特殊詐欺や空き巣に狙われやすくなる
0216ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 15:25:00.89ID:36kvGEqj0
>>213
リスト型攻撃に使われたIDパスワードは他が漏らしたものだけど
リスト型攻撃受けていてブロッキングもロックアウトもできずに132000アカウントの登録内容を攻撃者に漏らしたのはニトリの責だろ
0217ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 15:30:16.21ID:36kvGEqj0
>>213
リスト型攻撃は基本的に

大量のログイン失敗ログがあがる
→例えば100万ID分のリストを使って100万ID全部ログイン成功することはまずない(ニトリじゃないところから漏れたIDパスワードの集積なんだから)
 なのでログイン失敗ログの上昇で気づく

ある程度同一の接続元から攻撃がある
→1回1回IP変えてくるやつはあまりいないので、IDとよく使われるIPの関係性を監視する仕組みがあれば気づく

一定時間内でのログイン試行がある
→これもスローDOSを監視する仕組みがあれば気づく


など気づきポイントはいくつかあるんだよ
0218ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 15:31:42.13ID:x6cE25G90
>>214
もうすぐ
「このたび、ご本人様のご利用かどうかを確認させていただきたいお取引がありましたので」
と書かれた迷惑メールが多数届きます
0220ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 16:06:29.39ID:GLbPcqn40
お値段以上は頂ますニトリ
0221ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 16:24:12.78ID:7O2n30UQ0
使い回しが13万件あったのかな?
リスト型攻撃で侵入されたあと脆弱性を突かれたんじゃなくて?
0222ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 16:27:36.23ID:90i+zf6g0
ディスクユニオンの流出食らったけど、流出日から急に同じメルアドのサイトから不正アクセスの可能性がってメールがバンバン来てビックリしたわ。
あいつらメルアドとパスワードで有名なSNSに片っ端からアクセス始めるらしい。
本当に運良く二重認証とかで助かったけど。
0223ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 16:38:23.15ID:6HpqX2Oy0
パスワードとメアドのセットで他のサイトでも使い回してる人って、普段ネットで買い物するたちの何割いるんだろう?
0224ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 17:08:20.72ID:I4qumib80
>>2ですけど
ニトリからメール来てた
セーフらしい


平素より、弊社グループをご愛顧いただき、誠にありがとうございます。
この度、弊社ニトリネットのニトリアプリ認証プログラムに対し、不正アクセスの事象が発覚しております。

本メールの宛先のメールアドレスにおかれましては、弊社調査の結果、不正ログインの履歴はございませんでしたため、お知らせさせていただきます。

なお、ご自身のアカウントの不正利用を防ぐため、今後とも、定期的なパスワードの変更をお願いいたします。
その際、以前ご利用頂いていたパスワードや、すでに他のサービスなどで設定されているパスワードのご利用は避けていただきますようお願いいたします。
0225ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 17:08:46.87ID:I4qumib80
ごめん
>>4だった
0229ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 17:27:23.84ID:VdCYQiNY0
>>224
それがドコモの迷惑メールフォルダに入ってるのだが
0232ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 18:46:03.05ID:36kvGEqj0
>>221
それならリスト型攻撃いわないだろw
パスワードリセットしましたじゃ済まない
0235ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 20:17:42.12ID:pmvAUSZO0
これで、ライブ無くなったの?
0236ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 20:49:13.72ID:zCBmFSwV0
>>230
俺の所にも来てたわ
これきっかけでまた攻撃受けそうw
0237ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 20:52:08.79ID:FySMiT/T0
どうでもいい情報だわ
みんなどこでもポイントカード出して喜んで情報提供してるくせに
セキュリティは大事だが必要以上に騒ぐためIT化がいろんなとこで遅れてる
0238ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 21:36:59.64ID:YgIJlMuJ0
>>237
店長候補さんは論点が理解できないのか
0240ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 21:44:28.78ID:VdCYQiNY0
メール乗り換える手間賃ほしいわ
0241ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 21:51:28.18ID:bDmB9mst0
お詫びのクーボンは??
0243ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 22:14:22.21ID:GTtU81OI0
>>27
いくらでもある
甘いセキュリティサイトからスマホに侵入してから
パスワード見れば簡単だ
0244ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 22:25:35.83ID:VdCYQiNY0
>>241
オープンした時しか買ってないのに悪い気もする
0245ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 22:37:47.39ID:tWdQagC+0
学習机を配れ!
0249名無しさん
垢版 |
2022/09/23(金) 09:30:50.12ID:fQ2nl54i0
13万人の流出って全アプリ会員数の何%なの?
0250ニューノーマルの名無しさん
垢版 |
2022/09/24(土) 12:52:59.59ID:d2N//kvQ0
だってここの創業者って中国を崇拝してもん
なんだっけ、日本はすべて中国から学んだとか言ってるし
0251ニューノーマルの名無しさん
垢版 |
2022/09/24(土) 14:25:52.79ID:FLIKzvHI0
>>250
すべてではないが…日本が独自につくったものって魚を生で食うとか、松茸やウニやミョウガ食うとかくらいでは?
あとカップ麺とかカニカマとか
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況