X



【音楽】「ディスクユニオン」70万件の顧客情報が漏えい 謝罪と経緯を掲載 パスワード変更を呼びかけ [muffin★]
■ このスレッドは過去ログ倉庫に格納されています
0001muffin ★
垢版 |
2022/06/29(水) 15:59:06.19ID:CAP_USER9
https://www.sponichi.co.jp/society/news/2022/06/29/kiji/20220629s00042000240000c.html
2022年6月29日 12:57

 株式会社ディスクユニオンが29日、公式サイトに個人情報漏えいに関するお知らせを掲載。「701000件の個人情報が外部へ漏えいした可能性があることが判明した」と記し、謝罪し経緯について明かした。

 ネット上で「70万件超の顧客情報がダークウェブ上に流出している」という投稿が瞬く間に拡散され、顧客情報流出に端を発すると見られる不正アクセスが急増したとして、ネット上では各種パスワードの変更が呼びかけられていた。

 ディスクユニオンは24日、「第三者からの情報提供により、社内調査を実施したところお客様の個人情報が漏洩している可能性があることを確認」したとし、これを受け同日深夜にオンラインショップを停止。現在まで「現在緊急メンテナンスを実施しており、当面7/4(月)まで当サイトへの接続・サービスのご利用ができません」とされ、閲覧できない状態だった。

 この日、公式サイトが更新され「この度、弊社が運営するオンラインショップ『diskunion.net』ならびに『audiounion.jp』においてお客様の個人情報が外部へ漏えいした可能性があることが判明いたしました」と報告。「現在、漏えいの経緯と原因について関係機関と連携し、調査を行っております」としお客様ならびに関係者の皆様に多大なるご迷惑とご心配をおかけいいたしますこと、深くお詫び申し上げます」と謝罪した。

 対象は上記のオンラインショップに登録された氏名、住所、電話、FAX、Eメールアドレス、ログインパスワード、会員番号だといい、件数は701000件と記載されている。

なお、オンラインショップにおける決済はすべて外部委託しているとし、クレジットカード情報の漏えいの可能性はないとしている。

 利用者へは「他社サイト・サービスへの不正ログインを防止するため、弊社オンラインショップへ登録されたEメールアドレス・パスワードと同様の組み合わせで登録されているWEBサービス等につきましては、第三者が容易に推測できないパスワードへの変更をお願いいたします。該当のお客様へは本日以降、すみやかにメールにて個別にご案内を実施して参ります。個人情報漏えいの発生経緯や原因につきましても、外部機関の協力のもと調査完了次第、詳細を弊社ホームページにて、ご報告させていただきます。弊社オンラインショップにつきましては、漏えい発生の原因が判明し、再発防止対策の実施が完了し、安全が確認するまでの期間は停止とさせていただきます」と呼びかけた。

https://i.imgur.com/X6wnd4l.jpg
0003名無しさん@恐縮です
垢版 |
2022/06/29(水) 16:01:57.31ID:zmkg/PCb0
あーあーあー
ネットショップ結構な期間で閉鎖状態とか何やらかしたかと思ったらこういうことか
0006名無しさん@恐縮です
垢版 |
2022/06/29(水) 16:04:29.92ID:Q+wWFsPk0
>>2
1ぐらい読んでから書き込めば?
0007名無しさん@恐縮です
垢版 |
2022/06/29(水) 16:04:40.51ID:oPvbpC6q0
とっくに円盤の時代じゃ
ねえから
0008名無しさん@恐縮です
垢版 |
2022/06/29(水) 16:05:48.84ID:EUomSYs80
>>2
そっちと兼用らしいよ
数週間前からバンバンスパム来るようになったのそういうことか
尼のメアドと分けてるからいいけど尼の偽装ログインメールが結構来てる
0009名無しさん@恐縮です
垢版 |
2022/06/29(水) 16:06:32.78ID:gGXgndL10
パスワードも流出とか一番あかんやつやん
全員強制パスワードリセットさせないと
0011名無しさん@恐縮です
垢版 |
2022/06/29(水) 16:13:42.64ID:+biXkvaT0
昨日からユニオンに登録したメルアドにアマゾンになりすました詐欺メールきてるわ
0012名無しさん@恐縮です
垢版 |
2022/06/29(水) 16:14:46.42ID:ZvZzHPhu0
>>10
一応「カード情報は他社に委託してるのでカードは漏洩してない」ってことになってるけど
関連がないかどうかはちゃんと確認したほうがいい
0014名無しさん@恐縮です
垢版 |
2022/06/29(水) 16:15:51.32ID:IUIZBCPn0
俺も流出したぜ
全然兼用してないから乗っ取りとか問題ないが個人情報だだ漏れが辛い
Twitter見てこんなにもIDとパスワードを流用している人がいるんだなと驚愕
0016名無しさん@恐縮です
垢版 |
2022/06/29(水) 16:16:22.40ID:ZvZzHPhu0
ディスクユニオンに登録してたアドレスはほとんどスパムメールがきたことがなかったのに
ここ数日突然来始めたから、おそらくそれでアドレスを使われてんだろうな
どこから漏洩したのかと思ってたけど、ディスクユニオンだったとは
何も買い物はしてないから漏洩したとしても大した影響はないけど
0017名無しさん@恐縮です
垢版 |
2022/06/29(水) 16:18:03.00ID:SgPAeRwu0
>>12
もうカード停止して全パスワード変更、新しいカード郵送待ちだよ(今回で2回目)
でも変な取引有るとカード会社のセキュリティがすぐ停めてくれるから被害出ないのな
どうやって判断してるんだろ?
0020名無しさん@恐縮です
垢版 |
2022/06/29(水) 16:20:17.51ID:ZvZzHPhu0
>>17
いつもと違う取引があるとすぐ注意してくれるみたいだね
AIかなんか使ってるのか
0021名無しさん@恐縮です
垢版 |
2022/06/29(水) 16:21:20.19ID:ZvZzHPhu0
俺はパスワードはすべてのサイトで違うものを使ってるから問題ない
流用してる人は変更する必要がある
0022名無しさん@恐縮です
垢版 |
2022/06/29(水) 16:22:01.45ID:EUomSYs80
>>18
スパム来てるから確認してみ
0023名無しさん@恐縮です
垢版 |
2022/06/29(水) 16:23:34.27ID:09MkT3ZT0
さっきお詫びメール届いたわ
パスワード平文管理とは
0024名無しさん@恐縮です
垢版 |
2022/06/29(水) 16:24:42.12ID:soXtVFEq0
ユニオンの検索とかシステム遅かったから
新しいのにする大規模なメンテナンスかと思ってたけど
全然違ったようだ
0025名無しさん@恐縮です
垢版 |
2022/06/29(水) 16:24:47.68ID:Xl7IAbWn0
次は何時やらかすか
0026名無しさん@恐縮です
垢版 |
2022/06/29(水) 16:24:54.11ID:zmkg/PCb0
フィッシングメールウザいけど今ネットショップで買い物したら
どこかしら情報漏れてること前提で考えとかんといかんよな
つか結局盗んでる側とかフィッシング配信してる側が全然捕まらんのがな
0027名無しさん@恐縮です
垢版 |
2022/06/29(水) 16:25:56.13ID:4+Uxs2pv0
スイパラなんかクレカ抜かれてたのに平気なもんだ
0028名無しさん@恐縮です
垢版 |
2022/06/29(水) 16:29:32.88ID:OPqqBbPX0
最後に使ったの2014年くらいなんだけど
PayPalから複数回の不正ログインがありました通知(本物)やアマゾン名乗った迷惑メール(スパム)が来てる
お詫びメールは来てない
ふざけんな
0029名無しさん@恐縮です
垢版 |
2022/06/29(水) 16:30:23.24ID:XdKWaWG00
スパムなんか前から来てるしな
Amazonやらを騙ったやつとかは
該当者には案内メール来るみたいだけど来ないから大丈夫かな
0031名無しさん@恐縮です
垢版 |
2022/06/29(水) 16:31:11.71ID:dCSOBdU60
最近迷惑メールが来るようになったと思ったがこのお漏らしのせいかな
0032名無しさん@恐縮です
垢版 |
2022/06/29(水) 16:32:00.40ID:9rl2RWik0
ディスクユニオンってなに?
服屋?なの?
こんなところでも70万もアカウントあるんだ
0033名無しさん@恐縮です
垢版 |
2022/06/29(水) 16:32:04.10ID:BnU2jnus0
また暗号化してない案件かよ
日本は政府より民間がデジタル化遅れに遅れてる
0035名無しさん@恐縮です
垢版 |
2022/06/29(水) 16:32:55.95ID:0WTmfphq0
パスワードいちいち変えるの怠いしchromeに任せっきりも怖いから流用してたらこのザマ
0037名無しさん@恐縮です
垢版 |
2022/06/29(水) 16:33:53.14ID:vQLQtHhQ0
>>15
シブいよねw
0038名無しさん@恐縮です
垢版 |
2022/06/29(水) 16:34:01.29ID:OPqqBbPX0
>>29
アマゾン名乗ったスパムはSMSやTwitterのDMには来るけど、ユニオンに登録してたメアドに届いたのは初めて
お詫びメール来てなければ対象者じゃないとは限らないと思う
0039名無しさん@恐縮です
垢版 |
2022/06/29(水) 16:34:04.07ID:GnbrfZFp0
メンテなげーと思ったらマジかよ
マイナーバンドのアルバム名とかでググるとウニオンのサイトがだいたい引っかかるので地味に便利だった
パスワード使いまわしてたかどうかもさだかでないや
0041名無しさん@恐縮です
垢版 |
2022/06/29(水) 16:34:48.63ID:UUk8ApK80
>>32
関東圏都市部を中心に展開する新品&中古のレコード屋
幅広いジャンルに対してマニアックな品揃えをするから利用者は多い
0042名無しさん@恐縮です
垢版 |
2022/06/29(水) 16:35:05.02ID:QehomLfO0
パスワードハッシュ化しないで保存してんの?
0044名無しさん@恐縮です
垢版 |
2022/06/29(水) 16:35:42.94ID:aFPQOkW10
役人も民間も関係ない
日本人そのものが情報扱えないのよ
民族的な欠陥だから前の戦争からなんも変わらない
0045名無しさん@恐縮です
垢版 |
2022/06/29(水) 16:36:07.91ID:KaAtm0zz0
既にアカウント作ったかどうかすら忘れた
アカウント作らなくていいなら作ってないような気もするが
0047名無しさん@恐縮です
垢版 |
2022/06/29(水) 16:36:39.59ID:Hrsbv4jB0
特に対象割り引きがある分けでもないし
自分の買った商品が見られる以外に
会員で得すること無いんだよな
0048名無しさん@恐縮です
垢版 |
2022/06/29(水) 16:37:44.15ID:UUk8ApK80
>>37
HMVはDUよりも渋ってなかったけど昨年あたりからDU並みになった
DUは中古店頭価格の半額で買い取っていたけどここ何年かは1/3以下まで下がっている
0049名無しさん@恐縮です
垢版 |
2022/06/29(水) 16:38:41.58ID:/d+i1fNS0
オークションの落札相場より安かったりするから重宝してるのに・・・
0050名無しさん@恐縮です
垢版 |
2022/06/29(水) 16:39:37.78ID:UUk8ApK80
>>47
ポイントで年末にオリジナル商品と交換出来る
購入分だけでなく売却分もポイント計上される
今までにマグカップとかシャツとかいろいろ貰ったよ
0051名無しさん@恐縮です
垢版 |
2022/06/29(水) 16:40:56.15ID:T1Jbn1D00
>>47
ホントそれ。
昔はネットでの在庫確認が会員しか出来なかったから登録しただけ。
0052名無しさん@恐縮です
垢版 |
2022/06/29(水) 16:41:40.03ID:O0Qldp3A0
まだ倒産してなかったんだここ
近所のユニオンはとっくに潰れてたわ
0053名無しさん@恐縮です
垢版 |
2022/06/29(水) 16:42:06.85ID:uMaaYH3/0
パスワード変更しろって言ってるけど
パスワード変更ページにアクセスできないよ
0055名無しさん@恐縮です
垢版 |
2022/06/29(水) 16:43:40.35ID:UUk8ApK80
>>49
下北沢時代のレコファンが価値を理解せず格安に値付けしていて助かったよ

一度渋谷のDUでどう見ても3.8万円のジャズのオリジナル盤を3.8千円でエサ箱に入っているのをディグして迷わず購入した
正真正銘のオリジナル盤で盤質もB+レベルだった
5年後ヤフオクで8.8万円で売れた
0058名無しさん@恐縮です
垢版 |
2022/06/29(水) 16:44:32.90ID:IwJdB5nN0
これも続報ないのかね

ユニクロ GU クレジットカード 購入履歴 体のサイズまであり
https://securitynews.so-net.ne.jp/news/sec_30026.html

● ユーザーの氏名(姓名、フリガナ)
● ユーザーの住所(郵便番号、市区郡町村、番地、部屋番号)
● ユーザーの電話番号、携帯電話番号、メールアドレス、性別、生年月日、購入履歴、マイサイズに登録している氏名およびサイズ
● 配送先の氏名(姓名、フリガナ)、住所、電話番号
● クレジットカード情報の一部 (カード名義人、有効期限、クレジットカード番号の一部)
0060名無しさん@恐縮です
垢版 |
2022/06/29(水) 16:48:59.46ID:GnbrfZFp0
確認したらなんかよく分からんパス使ってたので他への影響はなさそうや
0061名無しさん@恐縮です
垢版 |
2022/06/29(水) 16:49:49.96ID:Ru3u/qq60
突然、長期間のメンテが始まったから、おそらく不正アクセスでもされたんだろうなと思ったが、やはりそうだったか
0062名無しさん@恐縮です
垢版 |
2022/06/29(水) 16:50:54.94ID:09gM8Xix0
>>53
ディスクユニオン会員と同じメアド、パスワードの組み合わせで登録してる他サイトのパスワードを変更しろってことだね
0064名無しさん@恐縮です
垢版 |
2022/06/29(水) 16:53:30.13ID:OPqqBbPX0
サイト閉じたから何のパスワードにしてたか(数パターンある)確認しようがなかった
0067名無しさん@恐縮です
垢版 |
2022/06/29(水) 16:56:14.43ID:uMaaYH3/0
尼崎市の件よりもヤバいニュースなのに
全然テレビで報道されないな
0068名無しさん@恐縮です
垢版 |
2022/06/29(水) 16:57:00.41ID:FY+aeA0C0
ユニオンのパスワードって向こうから指定してきた文字の羅列じゃないの
だから併用してるサイト無いな
0070名無しさん@恐縮です
垢版 |
2022/06/29(水) 16:59:24.99ID:0WTmfphq0
spotifyもハンガリーやらアイスランドで不正ログインされてた
勝手に聴かれたくらいだから実害はないけどウザイ
0073名無しさん@恐縮です
垢版 |
2022/06/29(水) 17:00:31.80ID:Jh0brse80
>>68
ここの垢のパスは何にしてたっけな?と確認してみたら自動生成っぽい文字列だったわ
0074名無しさん@恐縮です
垢版 |
2022/06/29(水) 17:02:07.99ID:5IA7D5l50
メンテ長いなと思ってたらこんなことが起こってたのか
メリット感じなかったので会員登録してなかったけど危うかった
0075名無しさん@恐縮です
垢版 |
2022/06/29(水) 17:03:56.36ID:EV8j0u8F0
マニアックなCDばかり買うキモいやつだということが世間にバレてしまうのか(´・ω・`)
0076名無しさん@恐縮です
垢版 |
2022/06/29(水) 17:05:00.13ID:SO/F9Wng0
まあ金もらって売ったのがバレただけですけどねw
0077名無しさん@恐縮です
垢版 |
2022/06/29(水) 17:05:36.97ID:CIdcvp640
ユニオンのオンラインは中古の在庫検索だけ登録して使ってたけど、今回漏れたのはオンラインショップでまた別なのか
0079名無しさん@恐縮です
垢版 |
2022/06/29(水) 17:07:02.97ID:vb1eI/hf0
ディスクユニオンって何?
エロDVD屋?
0081名無しさん@恐縮です
垢版 |
2022/06/29(水) 17:08:54.68ID:u1e9MFJ60
>>20
突如発生する地域や金額の著しい違いは検出できるようになってるよね
わかりやすい例だと
お昼にいつものコンビニで1000円くらいの会計してる人が
夕方に突然シンガポールで20万円決済とか明らかにおかしいわけでこういうのはすぐわかる

超VIPの高須クリニック高須院長が、ある日ソシャゲデビューし、さっそく課金してみたら
「これは明らかにおかしい」と認定されて止められたなんてケースもあって逆に困ることもある
0082名無しさん@恐縮です
垢版 |
2022/06/29(水) 17:10:17.15ID:1Ugt6Zs30
TANKを買ったことがバレてしまうな
0083名無しさん@恐縮です
垢版 |
2022/06/29(水) 17:10:25.66ID:8OU+zOK/0
数日前から急にスパムがくるようになったと思ったらこれが原因ぽいな
原因がわかってスッキリしたわ
0084名無しさん@恐縮です
垢版 |
2022/06/29(水) 17:12:16.30ID:CIdcvp640
>>68
だよな
自分で決めたパスワードじゃないから大丈夫だと思うけど、サイト見れないから自分でどこまで個人情報入力してたか覚えてないし確認できんな
0085名無しさん@恐縮です
垢版 |
2022/06/29(水) 17:14:51.01ID:CIdcvp640
アマゾンのアカウントがどうのこうのいう詐欺っぽいメールは数日前から俺もヤフーメールに3件届いてるな
ユニオンのサイト見れんからこれのせいなのかどうか確認できん
0086名無しさん@恐縮です
垢版 |
2022/06/29(水) 17:15:25.49ID:s/h4GVl20
>>68
デタラメな書き込みしてる奴ら多いけど、お前らだけは本当の利用者らしいな
それにスパムメールも不正アクセス警告なんか来てないっての
ネットは悪意に満ちてるからトラブルあると皆で遊び半分に叩きまくる
0087名無しさん@恐縮です
垢版 |
2022/06/29(水) 17:18:03.07ID:gBI0i9S+0
パスワードは向こうが発行した
ただのアルファベットの羅列だったからゴリゴリに悪用はされないと思う、思いたい
0089名無しさん@恐縮です
垢版 |
2022/06/29(水) 17:22:06.06ID:11VE1Ui/0
おおぅ・・・閉鎖してたのはそういうことだったのか。
調べたところ、ユニオンについては使いまわしていない複雑なパスワードだったからよかったけど、
昔はかなり簡単な覚えやすいパスワードを使いまわしていたので、
これを機会に古いやつも全部変えるかなぁ。 面倒くさい。。。
0092名無しさん@恐縮です
垢版 |
2022/06/29(水) 17:24:12.64ID:1JD9YKia0
>>68
そうなの?
初期設定から変えれないんだっけ安心した
探しても履歴見つかんないから困ってたんだけど
もう10年以上前に登録したのかな
0094名無しさん@恐縮です
垢版 |
2022/06/29(水) 17:26:53.26ID:dJ+NtZTk0
店舗でしか買わないから関係無いわ。
0096名無しさん@恐縮です
垢版 |
2022/06/29(水) 17:29:29.45ID:1Ugt6Zs30
レコードもな
0099名無しさん@恐縮です
垢版 |
2022/06/29(水) 17:32:43.57ID:NGw7zedF0
メンテナンス以降にdocomoを語るフィッシングが来てたから多分これだなと
0100名無しさん@恐縮です
垢版 |
2022/06/29(水) 17:32:50.16ID:OPqqBbPX0
登録した時に届いた仮パスワードをずっと使ってる人いるのかw
いかにも未だにレコードとかCDとか買ってる老害て感じ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況