BUPPAN
  • ウェビナー
  • セミナー
  • ラジオ
  • ギャラリー
  • コラム
  • Q&A
  • ABOUT
  • 近日開催イベント
会員ログイン

はじめての方へ

BUPPAN!!知恵袋の使い方を確認しましょう。

使い方を見る

サポートメンバー

公式に認定された回答者の一覧を確認できます。

メンバー一覧

未回答の質問

まだ回答が付いていない質問です。あなたの知見をシェアしましょう。

未回答一覧を見る

人気のタグ

Amazon楽天市場ヤフショ輸入輸出新品中古FBA広告SEO
B
BUPPAN!! 事務局
118 pt·2017年5月9日
未解決238 views3 件の回答

AMAZON 乗っとられました><

みなさんお疲れ様です。

BUPPANメンバーの石田です。

 

弊社はECサイトとヤフオクがメインで商品を販売しているので、

amazonでは弊社商品と社内でいらななくなった商品をゆる~く出品しておりました。

 

本日午前1:00に起床し、

メールを確認したところ考えられない量のメールがamazonから来ていて、

セラーセントラルにログインすると約5万件の在庫が弊社IDから出品されていて、

すでに約2,000件の注文が入っておりました。

 

時系列

5/9 PM11:52 商品一括アップロードにて48903件の商品アップロード

5/10 AM0:01 最初の注文

5/10 AM1:06 発覚

5/10 AM1:26 すべての商品の出品停止

5/10 AM9:00 amazonサポートへ電話 注文のキャンセルをamazonにて行う。

 

登録情報を精査したところ、

口座情報など、特に変更されたところが無かったです。

何よりもパスワードが変更されずにログイン出来た事が幸いでした。

 

 

2段階認証について再三他所にて警告があったにも関わらず、

弊社の程度だと問題はないかと思っていたのが間違えでした。

 

今回のこのケースをメンバーの皆様で共有して、

セキュリティの強化をお願い致します。

 

また、ネガティブな案件ですが今後に生かせるデータ等があるかもしれませんので、

皆様からのご質問をお待ち申し上げます。
ログインしてコメント

3件の回答

A
AJ
19,720 pt·2017年5月10日
貴重な情報シェアありがとうございます!

一つ伺いたいのですが、

破られたキーワードは、

何文字でしたか?

大文字、小文字、数字、記号、

それぞれ、入っていましたか?
ログインしてコメント
B
BUPPAN!! 事務局
118 pt·2017年5月10日
AJ様

破られたキーワードは小文字+数字でした。

 

スパイウェア等にて弊社パソコンにアクセスしたものではなく、

IDにパスワードを当てていく手法にてクラックされたと思います。

 

しかし1時間たらずで800万円程売上が上がってしまっていたので、

amazonは凄いなと思いました。

 

弊社の警備会社アルソックも言っていましたが、

今ドロボーが盗んで一番価値があるのは、

金品や転売できる物よりも、

アナログ保存(紙などのファイル)されている個人情報と言っていました。

 

機密管理は徹底する事を誓います。
  • 情報シェアありがとうございます。パスワードを変えないなんて、クラックした人も甘いっちゃ甘いですね。不幸中の幸いでしたね。 — AJ · 5月11日
ログインしてコメント
梨
梨本祥央
616 pt·2017年5月11日
サポートメンバーの梨本です。

セラーセントラルと同じメールアドレス+パスワードの組み合わせを

他のWebサービスなどで使っていましたか?

 

もし同じにしているところがあった場合、そこの情報が漏洩して被害を被った可能性もあります。

GoogleやYahooなどは標的になりやすくセキュリティ対策も進んでいますが、

中小規模のサイトではそうではない場合も多く、SQLインジェクションなどの手法で

情報を引き抜かれたことすら気付いていないなんていうこともありえます。

 

またBUPPAN!!のFacebookではプロバイダ(OCN)のメールアカウントを

乗っ取られそうになったという方もいらしたので注意が必要です。
ログインしてコメント

回答を投稿する

回答するにはログインが必要です

あなたの知識・経験を共有して、コミュニティを支えましょう

ログイン