piyolog

piyokangoの備忘録です。セキュリティの出来事を中心にまとめています。このサイトはGoogle Analyticsを利用しています。

ローソン公式サイト・アプリ管理サーバーへの不正アクセスについてまとめてみた

2019年9月25日、ローソンは同社のWebサイトやアプリを管理するサーバーで不正アクセスを検知したとして公開を一時的に停止し、26日朝復旧しました。ここでは関連する情報をまとめます。

公式発表

2019年9月25日

  • 公式サイト上でも一時停止のお知らせを掲載している。
2019年9月26日

サーバーへの不正アクセスの状況

  • ローソンは2019年9月24日 20時頃に不正アクセスを受けていることを把握。
  • Webサイトを開く際に時間がかかりすぎるために調査を行ったことが発端。*1
  • 不正アクセス判明後すぐに公開の取りやめを行った。公開取りやめを行った理由は攻撃を避けるため。*2
  • ローソンは2019年9月25日 お昼時点で攻撃元の調査及びその対応を行っている。
  • Webサイトの改ざん、及び個人情報の流出は発生していないと広報担当は回答。
  • 外部の専門機関へ調査を依頼中。
  • 「不正アタック」が具体的に何かについては明らかにされていない。

一時遮断による影響

遮断時間は以下の通り。

  • 2019年9月24日 20時頃~2019年9月26日 5時半頃(約33時間半)

一時遮断による影響は以下の通り。

  • ローソン公式サイトの閲覧停止
  • ローソン公式アプリの利用停止(クーポン等利用できない)

f:id:piyokango:20190925162101p:plain
アプリ起動直後のエラー表示
f:id:piyokango:20190925162030p:plain
一部画面ではエラーが表示される。

  • 不正アクセスを受けた管理サーバーが具体的にどれかは不明だが、公式サイト、公式アプリ*3とも219.127.175.159に接続する。
  • ddosmonなどではこのIPアドレスへの攻撃トラフィックは9月25日時点で検出していない。

更新履歴

  • 2019年9月25日 PM 新規作成
  • 2019年9月26日 PM 復旧に伴い更新

*1:ローソン、HPとアプリ停止 サーバーが不正攻撃受ける,朝日新聞,2019年9月25日

*2:ローソンのサーバに攻撃 アクセス遮断でWebサイトとアプリを一時停止,ねとらぼ,2019年9月25日

*3:アプリはこれ以外にも2つのIPアドレスに接続する。