X



読売新聞 クレカ流出 セキュリティコードも盗まれるwwwwwwwwwwwwwwwwwwww [323057825]
■ このスレッドは過去ログ倉庫に格納されています
0001三毛(大阪府) [US]
垢版 |
2021/07/14(水) 15:19:42.72ID:VOmzNARF0●?PLT(13000)

 読売新聞グループの子会社である読売情報開発大阪(大阪市)は7月14日、同社のECサイト「よみファネット」が不正アクセスを受け、
1301人分のクレジットカード情報が漏えいした可能性があると発表した。
一部の情報は不正利用され、少なくとも58人分のカード情報が不正利用を受け、計767万4605円の被害が出ていることを確認したという。

 漏えいしたのは、2020年10月24日から21年3月2日にかけて、よみファネットにクレジットカード情報を入力した人のカード番号、カード名義人、有効期限、セキュリティコード。

 事態を受け、読売情報開発大阪は各カード会社に、情報が漏えいした可能性のある人に不正利用分の金額を請求しないよう要請。
今後、追加の被害を確認した場合にも、同様の対応を取るとしている。

 読売情報開発大阪はよみファネットをすでに閉鎖。6月24日には大阪府警に、28日には個人情報保護委員会に詳細を報告した。
今後はセキュリティや不正アクセスへの監視体制を強化し、再発防止に努めるとしている。

 同社が不正アクセスに気付いたのは3月2日。契約している決済代行事業者から流出の可能性を指摘されたため、
よみファネットの全サービスを停止して調査したところ、不正アクセスを受けていた4月13日に発覚。情報漏えいや、不正利用の可能性も明らかになったという。

読売新聞子会社でクレカ情報流出 すでに767万円の金銭的被害も確認
https://www.itmedia.co.jp/news/articles/2107/14/news116.html
https://image.itmedia.co.jp/news/articles/2107/14/l_dy_vbnn_02.jpg
0253(東京都) [CN]
垢版 |
2021/07/15(木) 09:40:09.98ID:zHqZQ0ZU0
>>250
保存してたのを抜かれたんじゃなくて
サイト改竄で抜かれたって書いてあるじゃん

だから一定期間に入力した人だけ情報抜かれてる

PCIDSS知ってるレベルならこのくらい意味わかるだろ
0254(東京都) [CN]
垢版 |
2021/07/15(木) 09:47:17.05ID:zHqZQ0ZU0
>>206
同じ手法か知らんけど
ヤマダ電機も昔、サイト改竄食らって抜かれた

ヤマダが食らった手法は、
決済代行業者に飛ばされるはずだった画面遷移で
悪い奴らの作ったページに飛ばされるように改竄された

ユーザは、決済代行業者のページだと思ってカード情報入力する
ここで情報抜かれる
決済ボタン押すと、エラーが出て、正規のページに戻される
もう一回カード情報入力してちゃんと欲しかった商品買える
だから被害者が気が付かきにくい

保存してたのを抜かれたわけじゃないから、
改竄されていた期間にカード情報入力した人だけが被害者になる
0255ボンベイ(SB-Android) [US]
垢版 |
2021/07/15(木) 09:47:37.88ID:4JbU/FO40
>>250
PCIDSS準拠ならざる運用なうえにセキュリティコード保持してたのでアウト
準拠ではなく非保持化を選択したと言い訳しようにも実際には保持していたのでアウト
しかも対象の期間が2020〜2021年なんで、改正前に保持していた分と言い逃れもできない

どう転んでもアウトだしカード会社からの信用0なんでこの子会社つぶすしかないレベルだわな
0256ボンベイ(SB-Android) [US]
垢版 |
2021/07/15(木) 09:51:17.01ID:4JbU/FO40
サイト改ざんだったんか
それなら仕方ない……わけはないな
もうちっとまともなセキュリティ会社入れとけよと
うちですらやってるのに
0257(東京都) [CN]
垢版 |
2021/07/15(木) 09:54:24.73ID:zHqZQ0ZU0
>>256
決済代行使って非保持非通過で対応する場合は
改竄検知を入れることを必須とする、とするべきだろうね

うちの会社で作るサービスでは会社ローカルルールでそうしているよ
0258マーブルキャット(東京都) [GR]
垢版 |
2021/07/15(木) 10:01:12.03ID:B7a1J8oy0
>事態を受け、読売情報開発大阪は各カード会社に、
>情報が漏えいした可能性のある人に不正利用分の金額を請求しないよう要請。

不正利用分は読売がとりあえず補償?
0259サイベリアン(ジパング) [ES]
垢版 |
2021/07/15(木) 10:09:24.97ID:ufBbE+GE0
セキュリティコード保存してたのバレたら、過大な制裁金払わせる様にして欲しい
0263アンデスネコ(千葉県) [ニダ]
垢版 |
2021/07/15(木) 15:16:32.80ID:LmmW8UPT0
中国とずぶずぶ読売
0266ブリティッシュショートヘア(岐阜県) [US]
垢版 |
2021/07/15(木) 22:48:54.93ID:JxUEBrDO0
hhf
0267イエネコ(埼玉県) [US]
垢版 |
2021/07/15(木) 22:52:35.17ID:HBc4HCi10
内部の犯行だろ、絶対
0270スペインオオヤマネコ(大阪府) [JP]
垢版 |
2021/07/16(金) 00:50:46.60ID:ZV5otCOX0
役人と政治家の広報新聞なんて存在価値ないよね
読売新聞って権力者がうろたえるような調査報道やったことあんの
0271キジ白(SB-Android) [ニダ]
垢版 |
2021/07/16(金) 01:05:45.50ID:VEQlvtNt0
>>262
マイナンバーカードから個人情報は漏れるよ。
他の情報と組付けは簡単だから。
0272(富山県) [US]
垢版 |
2021/07/16(金) 09:47:16.74ID:ILtY+88F0
個人情報保護法とは
0273ヨーロッパヤマネコ(大阪府) [US]
垢版 |
2021/07/16(金) 09:53:33.65ID:AJY/huML0
北朝鮮と中国とロシアと暴力団な
0275猫又(大阪府) [PL]
垢版 |
2021/07/16(金) 10:00:32.42ID:+eyjVYbq0
マックのモバイルオーダーなんかもコード無しで簡単に買えるからなぁ
0277ラガマフィン(茸) [RO]
垢版 |
2021/07/16(金) 10:02:18.04ID:rZ/0nHcB0
セキュリティコード保存してたってバレたら、クレジットカード会社から何かペナルティ食らうのかな?
0278マーブルキャット(神奈川県) [BR]
垢版 |
2021/07/16(金) 10:10:01.80ID:e4z1VsMR0
>>277
自分らで意図的に保存してたらもちろん即アウト
外部からハッキングされて、セキュリティコードも保存するようにシステム改竄された結果
というならとりあえずは審議対象
簡単にハックされるような糞セキュリティを放置してたとしたらそこも大問題だしね
0279ギコ(東京都) [US]
垢版 |
2021/07/16(金) 10:12:49.79ID:iNyCpZTr0
ゴミを買って情報をも盗られる
ゴミ売り新聞
0281猫又(大阪府) [PL]
垢版 |
2021/07/16(金) 10:19:41.86ID:+eyjVYbq0
アマゾンも楽天もZOZOもセキュリティーコード無しで注文確定だった
唯一ヨドバシだけコード入力あったけど他は心配だわ
0282ロシアンブルー(茸) [CN]
垢版 |
2021/07/16(金) 10:20:02.45ID:RMJ3duE20
どうせ支那畜のせい
0283ラグドール(福岡県) [US]
垢版 |
2021/07/16(金) 10:20:26.71ID:6TX2Jxw40
また八百長か
0284ツシマヤマネコ(SB-Android) [ニダ]
垢版 |
2021/07/16(金) 10:20:54.34ID:e7F91/kv0
カード漏洩の損害賠償て加盟店が全部被るからカード事業者は痛くも痒くも無いんだよ。
手数料減るの恐れて意味のない非保持化推進して、自分らは何の責任も負わないんだから良い身分だよな。
0286ベンガル(大阪府) [JP]
垢版 |
2021/07/16(金) 10:29:04.90ID:XJNXocDk0
カード番号と認証コードで問い合わせてOKだったら決済って仕組みで自分の所でカード情報は保存しない仕組みとか簡単に出来そうやけどあかんのか
0288パンパスネコ(千葉県) [US]
垢版 |
2021/07/16(金) 11:00:48.82ID:Jd1zgrrU0
>よみファネットにクレジットカード情報を入力した人のカード番号、カード名義人、有効期限、セキュリティコード
詐欺られるための情報すべて流出
セキュリティコードの保存は不法行為だったような

>一部の情報は不正利用され、少なくとも58人分のカード情報が不正利用を受け、計767万4605円の被害が出ていることを確認したという
既に58人以上が被害

>漏えいしたのは、2020年10月24日から21年3月2日にかけて
最初の漏洩から9か月近くなってやっと発表

これって「ごめんなさい」とか「被害者にQUOカードw」とかで済まないよな?
被害額はカード会社ではなく読売が全て賠償して
さらに被害者一人当たり100万円くらいの払わせるべき
0290ボブキャット(茸) [US]
垢版 |
2021/07/16(金) 11:03:44.00ID:Kq/OITGv0
これはクレカ会社が読売関連会社の決済拒否しかねない案件。被害確定したらマジでやばい。
0292マヌルネコ(千葉県) [ニダ]
垢版 |
2021/07/16(金) 12:26:08.17ID:xeZUwp+e0
>>291
尼は読売よりやばい
0294サバトラ(公衆電話) [CN]
垢版 |
2021/07/16(金) 12:31:06.40ID:1RyRwEyL0
3Dセキュアのないカードはこれだから…
あるのはVISAだけなんだっけ?
0295アフリカゴールデンキャット(千葉県) [ニダ]
垢版 |
2021/07/17(土) 11:10:55.87ID:MlHhKLwa0
アマゾン読売ほんとヤバイ
0298ヤマネコ(千葉県) [US]
垢版 |
2021/07/17(土) 14:40:09.14ID:k9EsrFZh0
>>296
信用情報(クレジットカード情報)でて悪用もされてるから、そのレベルじゃない
0299カラカル(東京都) [US]
垢版 |
2021/07/17(土) 14:49:29.22ID:dPjBLkS20
>>162
でもセキュリティコードの入力欄ってカード番号とかと一緒に同一フォーム上にあるよね。
別のタイミングでセキュリティコードだけ入力した記憶なんてあったかな?
0300アメリカンカール(千葉県) [US]
垢版 |
2021/07/17(土) 14:49:49.65ID:l7Eeytz60
セキュリティコードを保存する仕様そのものがおかしい
信販会社とコード利用者のみが
買い物などで認証の都度やり取りすべきもので
媒介する読売が一旦システムに保存するなんてもってのほか。

こんなだと、読売の悪意のある開発系社員がその情報で不正に買い物できるじゃん。
0302ユキヒョウ(三重県) [US]
垢版 |
2021/07/17(土) 15:09:01.27ID:kFMDn8wL0
>>294
VISAにもMasterにもJCBにもあるけど、カード到着後に自分で登録しないと駄目だから使ってない人も多いのでは?
特にネット環境に疎い人とか。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況