BBUPPAN!! 事務局118 pt·2017年5月9日未解決238 views3 件の回答AMAZON 乗っとられました><みなさんお疲れ様です。 BUPPANメンバーの石田です。 弊社はECサイトとヤフオクがメインで商品を販売しているので、 amazonでは弊社商品と社内でいらななくなった商品をゆる~く出品しておりました。 本日午前1:00に起床し、 メールを確認したところ考えられない量のメールがamazonから来ていて、 セラーセントラルにログインすると約5万件の在庫が弊社IDから出品されていて、 すでに約2,000件の注文が入っておりました。 時系列 5/9 PM11:52 商品一括アップロードにて48903件の商品アップロード 5/10 AM0:01 最初の注文 5/10 AM1:06 発覚 5/10 AM1:26 すべての商品の出品停止 5/10 AM9:00 amazonサポートへ電話 注文のキャンセルをamazonにて行う。 登録情報を精査したところ、 口座情報など、特に変更されたところが無かったです。 何よりもパスワードが変更されずにログイン出来た事が幸いでした。 2段階認証について再三他所にて警告があったにも関わらず、 弊社の程度だと問題はないかと思っていたのが間違えでした。 今回のこのケースをメンバーの皆様で共有して、 セキュリティの強化をお願い致します。 また、ネガティブな案件ですが今後に生かせるデータ等があるかもしれませんので、 皆様からのご質問をお待ち申し上げます。ログインしてコメント3件の回答AAJ19,720 pt·2017年5月10日貴重な情報シェアありがとうございます!一つ伺いたいのですが、破られたキーワードは、何文字でしたか?大文字、小文字、数字、記号、それぞれ、入っていましたか?ログインしてコメントBBUPPAN!! 事務局118 pt·2017年5月10日AJ様破られたキーワードは小文字+数字でした。 スパイウェア等にて弊社パソコンにアクセスしたものではなく、IDにパスワードを当てていく手法にてクラックされたと思います。 しかし1時間たらずで800万円程売上が上がってしまっていたので、amazonは凄いなと思いました。 弊社の警備会社アルソックも言っていましたが、今ドロボーが盗んで一番価値があるのは、金品や転売できる物よりも、アナログ保存(紙などのファイル)されている個人情報と言っていました。 機密管理は徹底する事を誓います。情報シェアありがとうございます。パスワードを変えないなんて、クラックした人も甘いっちゃ甘いですね。不幸中の幸いでしたね。 — AJ · 5月11日ログインしてコメント梨梨本祥央616 pt·2017年5月11日サポートメンバーの梨本です。セラーセントラルと同じメールアドレス+パスワードの組み合わせを他のWebサービスなどで使っていましたか? もし同じにしているところがあった場合、そこの情報が漏洩して被害を被った可能性もあります。GoogleやYahooなどは標的になりやすくセキュリティ対策も進んでいますが、中小規模のサイトではそうではない場合も多く、SQLインジェクションなどの手法で情報を引き抜かれたことすら気付いていないなんていうこともありえます。 またBUPPAN!!のFacebookではプロバイダ(OCN)のメールアカウントを乗っ取られそうになったという方もいらしたので注意が必要です。ログインしてコメント回答を投稿する回答するにはログインが必要ですあなたの知識・経験を共有して、コミュニティを支えましょうログイン
AAJ19,720 pt·2017年5月10日貴重な情報シェアありがとうございます!一つ伺いたいのですが、破られたキーワードは、何文字でしたか?大文字、小文字、数字、記号、それぞれ、入っていましたか?ログインしてコメント
BBUPPAN!! 事務局118 pt·2017年5月10日AJ様破られたキーワードは小文字+数字でした。 スパイウェア等にて弊社パソコンにアクセスしたものではなく、IDにパスワードを当てていく手法にてクラックされたと思います。 しかし1時間たらずで800万円程売上が上がってしまっていたので、amazonは凄いなと思いました。 弊社の警備会社アルソックも言っていましたが、今ドロボーが盗んで一番価値があるのは、金品や転売できる物よりも、アナログ保存(紙などのファイル)されている個人情報と言っていました。 機密管理は徹底する事を誓います。情報シェアありがとうございます。パスワードを変えないなんて、クラックした人も甘いっちゃ甘いですね。不幸中の幸いでしたね。 — AJ · 5月11日ログインしてコメント
梨梨本祥央616 pt·2017年5月11日サポートメンバーの梨本です。セラーセントラルと同じメールアドレス+パスワードの組み合わせを他のWebサービスなどで使っていましたか? もし同じにしているところがあった場合、そこの情報が漏洩して被害を被った可能性もあります。GoogleやYahooなどは標的になりやすくセキュリティ対策も進んでいますが、中小規模のサイトではそうではない場合も多く、SQLインジェクションなどの手法で情報を引き抜かれたことすら気付いていないなんていうこともありえます。 またBUPPAN!!のFacebookではプロバイダ(OCN)のメールアカウントを乗っ取られそうになったという方もいらしたので注意が必要です。ログインしてコメント