マルカワみそに不正アクセス クレカ情報流出

1: 名無しさん@涙目です。(秋田県) [US] 2024/04/03(水) 15:05:33.57 ID:thk0m5GC0● BE:194767121-PLT(13001)

越前市のみそ製造会社「マルカワみそ」はクレジットカードで商品を購入した客4800人あまりのカード情報が流出したと発表しました。
これまでに情報が悪用されたケースは確認されていないということです。

「マルカワみそ」が2日、自社ホームページで被害を発表しました。マルカワみそによりますと2023年11月、クレジットカード会社から
「ホームページを利用した客のカード情報が流出している可能性がある」と連絡を受けたということです。

その後の調べで、外部からの不正なアクセスが原因で2023年3月から11月までにマルカワみそのホームページを通じて
クレジットカードで商品を購入した客、4851人分のカード番号やセキュリティコードなどの情報が流出したことが分かりました。

また、会員登録をした8万9673人分の個人情報が流出した可能性もあるということです。マルカワみそは2月に警察に
被害届を出していて、これまでにクレジットカードの情報が悪用されたケースは確認されていないとしています。

https://news.yahoo.co.jp/articles/8ad4e0d50cad07e51c4a509fa0e0ec840efa6522

2: 名無しさん@涙目です。(群馬県) [GB] 2024/04/03(水) 15:06:25.57 ID:I/RdDZj40
はい

 

4: 名無しさん@涙目です。(千葉県) [US] 2024/04/03(水) 15:07:48.53 ID:9zLKjxcG0
どいつもこいつもなぜセキュリティコードを保存しておくのだ

 

5: 名無しさん@涙目です。(茸) [GB] 2024/04/03(水) 15:08:39.90 ID:TPrvuiO50
そもそも保存しなくていいよね

 

9: 名無しさん@涙目です。(東京都) [US] 2024/04/03(水) 15:18:49.48 ID:9cxAB7mG0
小規模な個人店舗のネット通販は基本毎回入力がベターだとおもう
面倒だけどマジで買いたい物だったら毎回入力して買うからカード情報
店のPCに残さないでくれ

 

54: 名無しさん@涙目です。(埼玉県) [ヌコ] 2024/04/03(水) 22:27:17.02 ID:vpZ1DZll0
>>9
いやこれ入力フォーム改竄して抜かれてる

 

10: 名無しさん@涙目です。(滋賀県) [DE] 2024/04/03(水) 15:20:19.89 ID:gCfLPn550
クレカ情報保存って違法では

 

30: 名無しさん@涙目です。(庭) [ニダ] 2024/04/03(水) 16:05:54.90 ID:iCB4Hn9L0
>>10
法にはない。加盟店契約で縛られる。
で、カード番号はキー情報になるので保存することもあるが、暗号化は必要。
セキュリティコードは保存してはいけない。
ただ、これらを守ったつもりでも、実行ログなどに出ていておもらしする場合もある。

 

11: 名無しさん@涙目です。(神奈川県) [US] 2024/04/03(水) 15:22:31.67 ID:1eAEdf9X0
てかこういうセキュリティーの問題あるから
決済システムの部分とかクレカ決済の部分のプログラムって大手に外注するのが普通なんじゃないの?
10年以上前に聞いた話だがこういうプログラムを本当に理解しているのは日本に100人とかしかいないってさ
しらんけど

 

12: 名無しさん@涙目です。(神奈川県) [US] 2024/04/03(水) 15:23:15.23 ID:1eAEdf9X0
もうフーセンガム買うのやめます

 

15: 名無しさん@涙目です。(茸) [ヌコ] 2024/04/03(水) 15:33:55.34 ID:vDvM9yjp0
>>12
なつかしす

 

14: 名無しさん@涙目です。(庭) [TW] 2024/04/03(水) 15:26:54.97 ID:KYh7NCJA0
なんでこういうのってセキュリティコードまで保存しちゃってんのかね
セキュリティの意味ないじゃん

 

16: 名無しさん@涙目です。(SB-Android) [ニダ] 2024/04/03(水) 15:34:13.39 ID:rhdzbUfD0
クレカは情報流出するものだと思え

 

17: 名無しさん@涙目です。(徳島県) [JP] 2024/04/03(水) 15:38:23.33 ID:amf0Vtnj0

クレカ情報とかセキュリティーコードを保存してたって
しかもこれ暗号化すらしてないんじゃないの
個人情報が流出したってことは紐づけれるんだろうし

警察に被害届出しましたなんて事で許されるゆるい話じゃなさそうなんだがな
普通に関わった人間処分されて当然の事件じゃないのこれ

 

21: 名無しさん@涙目です。(東京都) [US] 2024/04/03(水) 15:45:52.11 ID:hVTKYQfW0
味噌を付けたな

 

24: 名無しさん@涙目です。(神奈川県) [JP] 2024/04/03(水) 15:57:57.97 ID:M3liwj8R0
だいずなデータが(大豆だけに)

 

26: 名無しさん@涙目です。(SB-Android) [JP] 2024/04/03(水) 15:58:48.48 ID:SgGxBDRg0
カード番号を保存はわかるけどセキュリティコードはいかんだろ

 

31: 名無しさん@涙目です。(茸) [AU] 2024/04/03(水) 16:08:50.13 ID:umAFIftP0
こういうのがあるから俺はいかなるサービス・会員の項目もログインはすべて毎回文字打ち込む方法をとってるよ
記憶するのは確実に向こう側に蓄積されて漏れてるから

 

34: 名無しさん@涙目です。(庭) [JP] 2024/04/03(水) 16:15:53.88 ID:E2FFzAzj0
あんな3桁の数字がセキュリティコードと言われてもなぁカードの裏に書いてあったし

 

36: 名無しさん@涙目です。(庭) [US] 2024/04/03(水) 16:45:30.72 ID:ztd/iiP/0
>>34
磁気テープに保存されてないのが売り
だからスキミング対策になるんだけど、オンラインで保存しちゃったら意味無し

 

41: 名無しさん@涙目です。(庭) [JP] 2024/04/03(水) 17:49:43.47 ID:3BejLmgJ0

弊社ではお客様のクレジットカード情報は一切保有しておりません。本件では悪意のある第三者によりwebサーバ上に不正なコードが追加され、お客様が注文フォームに入力した情報を外部に送信する動作をしておりました。

筒抜けで草

 

55: 名無しさん@涙目です。(京都府) [US] 2024/04/03(水) 22:27:28.40 ID:WivtUiRR0
尼以外は基本現金コンビニ払いの俺に隙は無かった

 

管理人からひと言

入力値そのまま転送されたか…絶対悪用されるだろ…

引用元

マルカワみそに不正アクセス クレカ情報流出 [194767121] (2ch.sc)

関連記事

  1. カテゴリ_news

    仕事のメール作成に平均1日69分かけていることが判明 1通にかける時間は「5分」が最多

  2. 【IT】ロシアの老舗セキュリティ企業・カスペルスキーを「国家安全保障上の受け入れがたい脅威」に連邦通…

  3. 【株】米デル、株式再上場 5年ぶり、法人向け強化

  4. 【IT】Windowsコンピューター全般に及ぶ脆弱性が発見 [スプートニク]

  5. 【IT】富士通のシステムのバグのせいで横領で収監されてた郵便局員39人の無実が証明

  6. 経産省、ソフトバンクに助成 AI用スパコン整備53億円

  7. 【社会】日本企業がアップル・MSに追随して再エネ100%経営に注力する理由

  8. カテゴリ_news

    【製品】VRヘッドセットの売上が落ちていることが発覚~前年と比べて3割減

  9. 【大悲報!】無線LAN暗号化WEP、WEP2が破られる。お前らのルーター買い直しへへ

コメント

  1. この記事へのコメントはありません。

  1. この記事へのトラックバックはありません。

最近の人気記事

おすすめ記事

新着記事

  1. 閉鎖のお知らせ
  2. SES社長だけど質問ある?
  3. windowsにAI搭載するとか言ってるけどさぁ
  4. 新卒エンジニア僕、資格勉強する気が起きない
  5. 文系学部卒一般企業志望の君の進路はここから選んでもらうぞ!→ 営業・販売・未経験…

ボンブの戯言

  1. 【ボンブの戯言】フリーランスのメリットを全否定してみた
  2. 【ボンブの戯言】サーバーって何なの(オンプレに限る)
  3. 【ボンブの戯言】フリーランスの実態調査をITエンジニアフリーランスの視点から見て…
  4. 【ボンブの戯言】ITエンジニアがフリーランスになるときに考える・準備すること
  5. 【ボンブの戯言】はじめました。
PAGE TOP