ニトリ 会員13万件余りのアカウントに不正アクセス 個人情報漏えいのおそれ [少考さん★]
■ このスレッドは過去ログ倉庫に格納されています
0001少考さん ★
垢版 |
2022/09/22(木) 00:27:31.24ID:XZy4/C7C9
※NHK

ニトリ 会員アカウントに不正アクセス 個人情報漏えいのおそれ
https://www3.nhk.or.jp/news/html/20220921/k10013830241000.html

2022年9月21日 18時57分

家具日用品大手の「ニトリホールディングス」は、13万件余りの会員のアカウントが、不正アクセスを受け、登録されている氏名や住所、購入履歴などの情報が、漏えいしたおそれがあると明らかにしました。
会社は、会員に対してパスワードの再設定を呼びかけています。

「ニトリホールディングス」によりますと、19日、公式アプリ経由で、会員のアカウントに大量の不正なアクセスが行われていることが判明し、詳しく調べたところ、20日までの6日間でおよそ13万2000件のアカウントが、不正にログインされたおそれがあるということです。

そして、氏名や住所、生年月日、購入履歴などが、不正に閲覧されたおそれがあるとしています。

会社が詳しく調べたところ、大量の不正アクセスは「リスト型攻撃」と呼ばれる手口によるものとみられ、何者かが会員のIDに使われているメールアドレスとパスワードのリストを悪用して、アクセスを行った可能性があるということです。

会社は、利用者に対してパスワードの再設定など、注意を呼びかけています。

「ニトリホールディングス」は、ホームページで「多大なるご迷惑とご心配をおかけしますことを深くお詫び申し上げます。事態を重く受け止め、安全性の確保に努めてまいります」などとコメントしています。

※関連リンク
https://www.nitori.co.jp/news/important.html

2022/09/20
「ニトリアプリ」への不正アクセスによる個人情報流出の可能性に関する お詫びとお知らせ[PDF360.0 KB]
0002ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 00:29:05.94ID:pLc+5rMf0
2とり
0004ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 00:29:22.07ID:bBVweczQ0
ニトリからお詫びメール来ないなー
セーフ?
0006ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 00:30:56.22ID:EPhbgTDd0
この手のって大変なことになったことないけど本当に漏れてんの?
善意の第三者が気づいた程度?
0010ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 00:32:22.63ID:MTyD72HC0
あーあー
脆弱性検査ちゃんとやってないんじゃないの?
やっすいツールで済ましたりとか
0025ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 00:47:25.83ID:kHhce7Uh0
一トリ二トリサントリー!
0030ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 00:50:41.30ID:kHhce7Uh0
>>24
そんな予算かけるわけねーじゃん
大手だってアジャイルでやってくれ!(クラウドで早く安くできるんだよね!)って新規構築でも2k万も出さない時代なんだからw
0032ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 00:51:31.78ID:dRT1IFd+0
こういうのは誕生日とか単純なパスワードにしちゃダメなんだよ
例えば鈴木だったらBell+r33とか英語に変換→一部を数字と記号に置き換えで
完璧に破られないパスワードになる
0033ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 00:51:58.23ID:MCDJ0fY70
アプリは胡散臭いからカード使ってるよ
0037ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 00:55:31.93ID:sBtcZl3h0
やばい、ニトリで買った椅子やソファ、そしてベッドに染み込んだお姉さんたちのオナラの匂いが実名付きで知れ渡ってしまう
おねえたん異常ニッコリ♫
0038ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 00:56:04.74ID:0D9q1tN50
中華販店だしな
つーつーやろw
0041ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 01:02:23.46ID:hMrQWVv60
パスワード変える必要ないと言ってる勢力がいるが絶対に違うと思うわ
この手の漏洩を無力化する為にも定期変更は必要
0043ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 01:02:35.64ID:NGH1DS+s0
昨日自分のメアドから件名にパスワード書かれた英文メール来てどこから漏れたんだと思ってたんだがニトリだったのか?
0044ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 01:03:23.96ID:zSF5VZCg0
ヤバいぞ!(・_・;)。。。
0045ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 01:03:46.26ID:KQEsAIJ00
さっさとワンタイムパスワード採用しろよ
0049ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 01:06:43.83ID:PTGYWWa90
会員証で財布パンパンになるの嫌だから目の前にニトリあんのにアプリにしたらこんなはめに
0050ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 01:08:43.23ID:hMrQWVv60
>>32
そんなもんは関係無い
ブルートフォースアタックに対抗するには文字種と長さな
記号、数字に大文字小文字も使わないとたった8文字じゃ破られるぞ
0052ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 01:12:46.29ID:kJnztLJq0
商社程度で客の生年月日なんて管理したがる企業は他人事だと思わず反省しろよ?
0053ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 01:14:35.10ID:B+MEZm320
電話番号で会員ナンバー調べられるから名前と電話番号はすぐわかるな
0054ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 01:14:41.28ID:ZwkSP4b60
>>1
お値段異常
0055ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 01:18:46.41ID:+Ps+I0Kl0
ディスクユニオンから漏れた70万件が使われてるのかな
13/70じゃ当たり過ぎだから他のも混ざってるんだろうけど
0059ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 01:21:59.09ID:o/aHbXuH0
キルネットかな
0061ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 01:27:41.28ID:DpdKqXcH0
不正アクセスで利用者に被害与えたんだから、謝罪だけじゃないだろ。この辺法律化すべき。
0066ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 01:37:59.99ID:7K5JBZj20
流石ウリナラ企業
0067ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 01:43:42.31ID:FKWhHb4C0
生年月日とか性別とか買い物するのに登録させる必要ある?っていつも思う
企業がデータ集めたいだけじゃん
0068ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 01:44:09.60ID:jhlzQNaZ0
なんか最近変なメールが増えたのはこれのせいか?
0069ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 01:44:44.78ID:qv91e9Nh0
お値段以上
0073ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 01:49:33.65ID:ZRGUsAjH0
貧民リストなんて漏れたところで価値ないだろ
0075ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 01:56:21.65ID:bsK8qcQ50
えーっ困る
0076ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 01:58:47.39ID:9G78xmIC0
英数字大文字小文字記号の組み合わせで12桁あれば先ず安全なパスワード
使い回しは防げん
0077ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 01:59:19.86ID:QL+/0he70
マイナンバーカード制度はマイナンバーカードを作る総務省を守るための制度
でも根拠もなく不思議と不正アクセスされない特別な制度らしい
0079ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 02:00:15.13ID:soj9npRj0
リスト型攻撃なら何処か他のところから漏れたのをここで試したのか?
それともここから漏れたリストをここで試したのか?
0081ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 02:11:13.38ID:9G78xmIC0
やっぱネット系は多段階認証にしないとダメやが
そうするとジジババ壊滅するしなあ
0082ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 02:13:47.74ID:FcsiZONT0
ニトリ登録してたかなあ
色んなネットショップ登録してて覚えてねえ
0084ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 02:20:23.96ID:QL+/0he70
ジジババは別ルートにするのが本当のdx

スマホをマイナンバーカードとして使えたり
免許証をマイナンバーカードとして使えるようにしたり
保険証をマイナンバーカードとして使えるようにしたりするのが先だし社会的なコストも減らせる

それをしないのは総務省の新たな利権を護るため

岸田は開成だけど文系だから仕方ない
0086ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 03:01:47.48ID:PIxzDMQw0
ホテル枕とポケットコイルマットレス買ったのバレちゃったじゃないか(´・ω・`)
0088ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 03:20:17.17ID:NhSclF5d0
謝罪とパスワード変更のメール来てた
こういうのって、謝って終わり?
まぁ、終わりなんだろうな
0093ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 03:41:55.81ID:+Zqf3Gms0
>>1
これで何も責任取らんしお咎め無しとかスゲーよな
0094ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 03:43:38.26ID:rW1CDr0j0
だから、俺はサイト登録するときに
個人情報を一部嘘ついて登録するんだよ
サーバーのDBなんて、漏れるもんだと思っている
0095ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 03:48:29.63ID:TmGEbRrT0
ニトリも災難やな
非があるとすれば6日間もアクセスを許したことくらい?
0096ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 03:54:21.75ID:sBtcZl3h0
>>90
マジキチきたwwww
0097omikuji
垢版 |
2022/09/22(木) 03:57:10.45ID:2CKxBKXQ0
よくこういうの聞くけどクレジットカードなし貯金なし親無し兄弟無し賃貸ぼろアパート3万円の俺は無敵だ
0099ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 04:00:08.28ID:sBtcZl3h0
13万件のSNS人生終わった!!!
激おこぷゅんぺぁん麿!!!
0100ニューノーマルの名無しさん
垢版 |
2022/09/22(木) 04:00:23.81ID:RT4CkM510
ディスクユニオンのせいで毎日迷惑メールが来る。
メアド変えるの大変なんだわ。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況