ITmedia
元記事公開:
トレファク子会社に不正アクセス、13万人超の顧客情報漏えい 二段階認証設定しておらず
AI要約
トレファクの子会社が運営するECサイトでフィッシング攻撃により13万人以上の顧客情報が漏えいし、二段階認証の設定不備が原因の一つと判明した。
重要ポイント
- •トレジャー・ファクトリーの子会社カインドオルのECサイトが第三者による不正アクセスを受け、13万6464人分の個人情報が流出した
- •攻撃手法はスタッフアカウントの認証情報を狙ったフィッシングメールであり、二段階認証が設定されていなかったことが脆弱性だった
- •このインシデントは、中小規模のECサイトや子会社システムにおけるセキュリティ対策の重要性とフィッシングリスクを浮き彫りにした