【概要】米アパレル大手Levi’sは、クレデンシャルスタッフィング攻撃により約7万2000件の顧客アカウントが不正アクセスを受けたことを公表した。攻撃者は他サービスから漏洩したユーザー名とパスワードの組み合わせを使い、Levi’sのアカウントへのログインを試みたとみられる。同社は影響を受けたアカウントのパスワードリセットなどの対応を進めている。
- Levi’sの顧客アカウント約7万2000件が不正アクセスの被害を受けた。
- 攻撃手法はクレデンシャルスタッフィングとみられる。
- クレデンシャルスタッフィングは他サービスから漏洩した認証情報を使い回すログイン試行攻撃である。
- Levi’sは影響を受けたアカウントに対しパスワードリセットを実施した。
- 同社は顧客に対しパスワードの使い回しを避けるよう注意喚起を行った。
- 個人情報や決済情報への具体的な被害範囲については調査が進められている。
- 小売業界ではサイバー攻撃による顧客データ漏洩リスクが増大している。
- ECサイトを運営する企業にとってアカウント保護の強化が課題となっている。
- 多要素認証などのセキュリティ強化策の導入が業界的に求められている。
- 今回の事案は大手アパレル企業でも情報セキュリティ対応が急務であることを示している。
【着目点】本件は、知名度の高いグローバルアパレル企業であっても、クレデンシャルスタッフィング攻撃のような比較的単純な手法によって顧客情報が危険にさらされるリスクを浮き彫りにした。ECを主軸とする小売企業にとって、多要素認証やパスワード管理の強化、異常ログイン検知システムの導入など、サイバーセキュリティ投資の重要性が一層高まっている。顧客の信頼維持とブランド価値の保護のためにも、業界全体でのセキュリティ対策の見直しが求められる。
注釈:本記事は、AIを活用して作成しています。
元記事:こちら


コメント