◎正当な理由による書き込みの削除について: 生島英之とみられる方へ:
【セキュリティ】11社のサイトで顧客情報流出か タリーズコーヒーなど 警視庁捜査 [香味焙煎★]
動画、画像抽出 ||
この掲示板へ
類似スレ
掲示板一覧 人気スレ 動画人気順
このスレへの固定リンク: http://5chb.net/r/newsplus/1733142534/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。
東京都内に拠点を置く11の企業や団体の電子商取引(EC)サイトが不正なプログラムを仕掛けられて改ざんされ、少なくとも10万件以上の顧客情報が抜き取られたとみられることが捜査関係者への取材で判明した。同様の被害は全国で相次いでおり、警視庁などは不正指令電磁的記録供用容疑なども視野に捜査している。
捜査関係者などによると、都内で被害が確認されたのは、大手コーヒーチェーン「タリーズコーヒージャパン」(新宿区)や「全国漁業協同組合連合会(全漁連)」(中央区)など11の企業や団体が運営するインターネット通販などのECサイト。
何者かが利用者を装い、ECサイトの注文フォームなどに不正なプログラムを発動させる文字列を入力。サイトの運営側が入力された内容を確認すると、プログラムが発動し、攻撃者側が遠隔でサイトを改ざんできる仕組みだった。
その後、ECサイトで顧客が新規に個人情報を登録すると、それが攻撃者側に流出していたという。
改ざん後もサイトでの買い物などは通常通りできるため、運営側が長期にわたって被害に気づかないケースも確認されている。タリーズからは2020年10月からの約3年半で顧客のクレジットカード情報など約9万件、全漁連からは21年4月からの約3年で約2万件の情報が抜き取られていたとみられる。
他にも数万件単位で情報流出が確認されている企業もあり、被害はさらに拡大しているという。
改ざんには、特定の国で使われる文字列が使われており、警視庁などは海外の犯罪グループによる攻撃の可能性があるとみて捜査。IPアドレス(インターネット上の住所)などを解析し、情報の流出先などの特定を進めている。
情報セキュリティー大手「トレンドマイクロ」で企業などのアドバイザーを務める岡本勝之さんは「被害に遭ったECサイトは、遠隔操作で改ざんできる『穴』があったとみられる。即座に検知するプログラムを導入するなど、定期的にセキュリティーを更新する必要がある」と話した。【加藤昌平】
毎日新聞
2024/12/2 19:28(最終更新 12/2 21:07)
https://mainichi.jp/articles/20241202/k00/00m/040/206000c コーヒー屋に個人情報預ける場面あるか?
豆の取り寄せを頼んで記帳したの?
コーヒーはヤオコーの2割引きセールの時しか買わないからセーフ
タリーズとかチャージとかプリペイドとかやってるし今コーヒー豆が高騰してるからね 仕方ないね
これ少し前10月頃にニュースになってたやつだろ?
WEBスキミングと言って、決済ページじゃなくてTOPページにスキミングが仕込まれていて
決済開始から行われるCMS:セキュリティ制御が無効になってるっていう攻撃
角川とか結構な数の「自前でクレカ情報を持たない」PCI-DSSのレベルの低いサイトが
軒並みやられてる
ECサイト毎にそのサイト専用のメアド発行して利用してるけど
メアド情報が流出してSPAMが来るようになったのが数件あるわ
サイトのサーバーの中で動いてるコード書いた業者調べたら犯人わかると思うがどうなん?
>IPアドレス(インターネット上の住所)などを解析し、情報の流出先などの特定を進めている。
ここ笑うところです
情報流出させた企業は重い処罰を与えるとかしないと駄目だろ
そうじゃないと本腰入れて対策しないと思う
そっち系かww
こいつ毛ガニ注文してやんのwwwww
とかするのかとおもた
>11の企業や団体が運営するインターネット通販などのECサイト。
はよ『など』の部分を教えてくれや
>>1 どこの企業やサイトなのか一つ一つ教えてくれよ
対処するべきかどうかわからん
ECサイトの脆弱性やバックドアはろくでもない
暗号通貨より酷い
腸活コーヒーが値下がりしない
スーパーで140gを600円くらいで買ってたんだ
今は80gでそれくらいの値段やぞどうなってる?
でもネトウヨが流出して困ることないから問題ないって言ってたよ
>>31 2020年 クレジットカード 情報漏洩とかでググるとプレス出してるから何件か分かるよ
みんなタリーズと同じ時期からやられてるから
>>1 もう漏れるのは当たり前なんだから個人情報なんて求めるべきではないデショ
見つかっただけでコレだろ?それも3年間放置って
4年前からとしても以降登録したサイトは全滅くらいに考えた方が良いかもな
ECサイトとか1回買ってそれっきりって(サイトとか確認しない)人も多いやろし
ちゃんと公表するべきやと思うんやが
利用者が一番の被害者やろ
マイナンバーカード持ってる人は個人情報の漏洩に同意してるんだから被害なんてほとんどないんだろな。
>>38 昔個人情報流出させたことあるから経験談やろ
>>32 共通するプログラムが使えるってオンライン決済だろ
LINEペイは終了するってこのことか
所詮は人間か作ってるものだから作ってる人に悪意があれば簡単に犯罪できるよな
昔ならパチンコスロット系の機種にバグを残して荒稼ぎしたり
>>19 セキュリティの脆弱性をついた攻撃だから
なんらかのコードを仕込んだというわけではない
>>15 俺はDellで専用アドレス作ってPC注文した翌日にスパム来るようになった
Dellに事情を説明したらアホ扱いされたので注文キャンセルしたわ
システムで抜かれるし
フィッシングメールで騙されるやついるし
迷惑フィッシングメール多すぎと思ったけど最近ぱったり止まったな認承ドメイン判定で元栓閉めたか
>>1 同じところに作らせた?そこを発表しないと
さらに増える恐れがある
経費削減しようと思って自社でシステムを構築するとセキュリティ穴だらけ予期せぬ不具合も起こり高い代償を払うよ
業務基幹システムの構築運用は金がかかってもプロに任せたほうがいい
NHK党党首の立花孝志氏は29日、死亡した元局長が公用パソコン内に残した個人情報だとする文書などの画像をSNS上で公開しました。
入手ルートに怪しさしかないのに、兵庫県民はこんな情報に釣られるんだ(笑)
ヤバすぎ(笑)
ちなみに兵庫県議会他から被害届出まくってるから開示請求されまくってるけど
「拡散に協力したが捏造情報だと知りませんでした、拡散は頼まれたからやっただけ」
の言い逃れは裁判では通じないからな(笑)
>>1 >何者かが利用者を装い、ECサイトの注文フォームなどに不正なプログラムを発動させる文字列を入力。
>サイトの運営側が入力された内容を確認すると、プログラムが発動し、攻撃者側が遠隔でサイトを改ざんできる仕組み
クロスサイトスクリプティングとは古典的やな
管理端末側だとセキュリティ甘い場合あるからそういう業務的な弱点を突いた方法か
タリーズコーヒーって量少ないよな足りーずコーヒーなんつってなw
どこぞの国の文字って英語以外ってことじゃん
中韓露のどれだ
セキュリティパッチしないでほったらかしたからだろ。
PHPとかボロボロやん。
企業からするともうみんなで漏らせば怖くないんだろう。
こういう時に名前が出る企業と出ない企業って何が違うの?
闇指示役「この国のヌルい対応が、俺達を成長させてくれる。」
>>77 あの泥っぽさを缶コーヒーでまで再現する伊藤園はすごい
ポイ活か知らんけど
どうでも良いようなもんまで個人情報渡し過ぎだろ
某ネットショップはずっと安いけどそこで買うと迷惑メールが途端に山ほど来るので使うのやめたなぁ…大体はフィルターに引っ掛かるけど
親会社を何度も変えてまだやってる
>>2 ECサイトって書いてあるべや
通販で住所氏名電話番号記入するのはデフォだんべ
>>83 詐欺師「リストが手に入りにくくなるので駄目です」
情報盗まれた企業にも罰則与えろよ
法律が時代遅れすぎて呆れるわ
タリーズはタバコ吸える店多いから許す
喫茶店は昔からタバコ吸いに行くところや
>>55 ECサイト=ショッピングサイト
顧客関連で共通するのは決済方法
現在オンライン決済はクレジットとスマホ決済が二大巨頭
もうあちこちで個人情報漏れすぎて謝るだけでお詫びもくれなくなったな
カスペルスキー入れとけ
ロシア製だがこんなのは簡単に検知するし決済時は安全な別ウインドウで決済も出来る。
PCバスターみたいな事も無いし、やっぱ最強だわ
>>19 日本って多重請負が当たり前だから実際の実労働者の原籍会社なんてわからないのよ
闇バイトはゼネコンの責任回避の仕組みをそのまま当てはめただけともいえる
ITもITゼネコンやデジタル土方と言われるくらい似ている
>>51 アマゾンでそれやったらなぜか日大から科研費によるアンケートが届いた
住所細工してたんで間違いない
どこでも個人情報横流ししてるんだな
>>16 客も何故か専用アプリ欲しがるんだよね
弊社アプリ無いのでWEBサイトからの通販なんだけど何故アプリ無いのかて凄く言われる
個人情報漏れたら闇バイトに襲われるからなー
一般人でも自宅のセキュリティ対策やっておかないと
>>74 Twitter cloud もアプリは全部
>>99 現実を教えるのは酷だけど 現状アプリにセキュリティはない、と思った方が良いと思える
いつか美容整形の顧客情報が流出して大変な騒ぎになると思う
成らなくてもいい会員にポイント欲しさに入る馬鹿ばっか
うちの嫁もだけど
これらの情報は反社AIに学習され住所、世帯収入や総資産を紐づけられリスト化され闇バイトさん達のお手元に届きます☺
流出での被害は確認されていないとか
免罪符みたいに言うだけだもん
無くなるはずないよ
で闇バイトの家庭訪問が捗る
>>100 常に新しい端末使ってるならまだしも皆そうでないでしょ?
ハードウェアも怪しい
脆弱性が公開されてメーカーがアップデート作るまでの間ノーガードになる
数年経てばアップデートがないこともある
スマホの脆弱性はあまりはっきりと公開されないしこっそり勝手にアップデートもある
このこっそり勝手にアップデートも本物か偽者かも分からない
>>100 常に新しい端末使ってるならまだしも皆そうでないでしょ?
ハードウェアも怪しい
脆弱性が公開されてメーカーがアップデート作るまでの間ノーガードになる
数年経てばアップデートがないこともある
スマホの脆弱性はあまりはっきりと公開されないしこっそり勝手にアップデートもある
このこっそり勝手にアップデートも本物か偽者かも分からない
>全国漁業協同組合連合会
あー、俺この間ここの会員登録したわ
タリーズの福袋買う
幸い店頭購入のみだし電子マネーみたいのも使ってない
そもそも普段行かない
行動範囲にタリーズがない
スタバだらけ
タリーズばかり矢面に立たされて可哀想w
全漁連もだが
タリーズなんかに登録してるガイジwwwwwwwwwwwwwwwwww
マウントレーニアに登録しとったわ…
トレンドマイクロの人に聞いても糞の役にも立たんだろ
クレジットカードは怖いね
振込手数料数回無料の銀行から入金してる
カフィショプで仕事してる振り
↓
わたしってイケてる
↓
情報流出
技術者を蔑み業界まるごと奴隷にしてきたクズキムチジョーコーの愚行の結果
ショバ代ケチろうと自前でECサイトやろうとするとこうなる
>>2 カップに名前書いてもらって喜んでる連中だって居るじゃん
持ち物に名前書く小学生かよ
特定の国で使われる文字列ワロタ
つか、なんでこんなことになるんだよw
>>110 ほんとだわ
なぜ今時こんな事件が起こるのか
それとも何か高度化してるんかな
これカード情報記入するのむっちゃやばいだろ
もうヨドかアマでしか買い物できねえわ
>>38 サイバーセキュリティで儲かってる会社ってあんまりないんだよ。大切なんだけどね。
セコムがあっても警察は必要だし空き巣とか強盗とか無くなってないし
自分はどうやら某菓子メーカー直販の不正アクセスでやられたっぽい
なんでクレカ情報残すんだよ
一回取引終われば削除してほしい
ルフィの名寄せがまた捗ってしまうな
あそこが一番データ持ってるだろw
GeoIPブロックできるルーターを再販すればいいのに。世の中V6推しだがIPv4しか使えないほうがセキュリティ高いぞ。
「直販サイトは情報流出を防ぐためにこういう風に作れ」みたいな決まった方法は
IT業界にはないの?
>>141 SQLインジェクションはパラメータ化クエリで防ぐ
しかし最近はインジェクションでデータベースの条件をごまかしてログインしたり他の会員のデータを見たりするのではなく、
サイトを改竄して入力した情報を攻撃者のサイトに送らせるようにする攻撃が主流
企業がよく個人情報を流出させてるが
逮捕しろよ
何の為の個人情報保護法なんだよ
流出しました~!…で終わりにしてんなクズが
流出した全員に30万ぐらい払えよ
信じられねぇ
警視庁なんて採用試験の難易度低くて
小学校レベルでなれるから
他の公務員試験すべったゴミがいきつく
掃き溜めなのに
自民党の為にありとあらゆる悪事させるために
学歴は低いが頭脳はキッレキレって自民党が褒めてるの本気にしてる馬鹿しかいねぇとか書かれてた
お前らを傷つけないように
数的処理とか、判断推理とかいう
試験名になってるだけで、小学生の国語と算数出題されてるのが公務員試験の教養試験だけど
警視庁なんて、それ解けないやつがなるんだよwとか書かれてた
これ、嫉妬だよな???
みんな、どう思う?
俺らの中には官僚もいるじゃん
採用試験の問題が全然違うけど、、 (白目)
一日署長とかで制服のイメージをアイドルと紐付けさせたり印象良くするの頑張ってるし
ドラマでも、あり得ない設定を沢山見せた
マスコミも警察発表通りに何でも書くから、俺らって天才じゃん?
この前注文をFAXで送っていたうちの爺さんがもしかして大勝利?
>改ざん後もサイトでの買い物などは通常通りできるため運営側が長期にわたって被害に気づかないケースも確認されている
>タリーズからは2020年10月からの約3年半で顧客のクレジットカード情報など約9万件
3年半も気が付かないとかヤバすぎ
どうして会社名が出ない?
これこそ知る権利だろうが
紅茶のカレルチャペック数年前に一回だけ利用したのが今年になって漏洩が発覚したと知らせが来た
セキュリティコードもパスワードも住所もなんもかんも全部漏れてた
わかってて半年間利用者に秘密にしてた
今でもSNSじゃ知らん顔して福袋の宣伝してる
ずーっと言ってるけど 購入から仕分け拠点配送までワンタイムコードでいいじゃないかと思う
簡単な個人情報保護
名前と電話番号記載不要
不在時は不在票入れれば 本人がコードアクセスで
宅配便と直電不要
>>150 一括管理を省庁が直受けでやれば個人情報保護できる 下請け出すから個人情報流出する
>>145 そしてその店がシュレッダーにかけず一般ゴミに出してry
ちなみにうちの地元にあるエログッズ店の実話w
マスゴミの報道しない自由ですな
これで日本は報道の自由が無いって事らしい。
漏洩させたシステム作った会社を報道するプライド持てや
火災の女性をあえて流したのもわいは一定の評価はしてるし
>>152 ごみ収集も民間委託だもんな
うちの自治体も気を付けないとだわ
lud20241207122828このスレへの固定リンク: http://5chb.net/r/newsplus/1733142534/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。
TOPへ TOPへ
全掲示板一覧 この掲示板へ 人気スレ |
Youtube 動画
>50
>100
>200
>300
>500
>1000枚
新着画像
↓「【セキュリティ】11社のサイトで顧客情報流出か タリーズコーヒーなど 警視庁捜査 [香味焙煎★]」を見た人も見ています:
・【セキュリティ】ゆうちょ銀「mijica」サイトに不正アクセス カード番号下4桁など顧客情報流出の可能性 [孤高の旅人★]
・ベネッセの顧客情報流出事件の犯人に迫る
・NTTコム、新たに271社流出の恐れ 法人顧客情報、サイバー攻撃で [爆笑ゴリラ★]
・【顧客情報流出】ベネッセ、1人いくら補償? 社長「過去例は500円」
・【社会】元SE「やったことは事実」=ベネッセ顧客情報流出−東京地裁支部[10/14]
・【ネット】リーブ21、不正アクセスでサイト改ざん、顧客情報の流出は確認されておらず
・【防衛省】防衛装備庁の情報流出か 三菱電機へのサイバー攻撃で
・【顧客情報】スリングショップJYUJYU【流出】7
・【共同通信】NTTコムに不正アクセス 621社の情報流出疑い [爆笑ゴリラ★]
・【社会】幻冬舎ウェブサイトに不正アクセス 9万人余の会員情報流出か
・【IT】ショッピングサイトのプログラム改ざん クレジット情報流出か [ムヒタ★]
・【EC】メルカリ、5万4千人分の個人情報流出 公式サイトで謝罪
・【社会】東京ガスに不正アクセス、顧客情報106件流出 ポイント不正使用の形跡も
・【三菱電機インフォメーションシステムズ】国内顧客情報の一部が外部に流出したと発表 [ウラヌス★]
・【新生銀行】カードローンの顧客情報を委託先に誤提供 メアド8000件超、暗証番号含む口座情報一式37件、カード番号・暗証番号も2件流出 [香味焙煎★]
・【ランサムウエア】名古屋大学など4万人分情報流出か サイバー攻撃で [ぐれ★]
・ワコール社員がトリンプの顧客情報(ブラ・パンツのサイズ)を盗んで逮捕
・【独自】三菱電機にサイバー攻撃 防衛などの情報流出か
・【NECって何屋なの】NECにサイバー攻撃 海自潜水艦情報流出か
・【社会】富山大の核融合研究、大量の情報流出か・・・サイバー攻撃で [無断転載禁止]
・朝日新聞「三菱電機にサイバー攻撃 防衛などの情報流出か」 菅官房長官「防衛に関する流出はないと確認済み、と報告を受けている」
・【アメリカ】米有権者1億9800万人の情報流出か 共和党の委託企業が設定ミス
・ペイペイ加盟全260万店情報流出か 不正アクセス確認 ★2 [首都圏の虎★]
・【長崎】九州商船 7万人の個人情報流出か 「ホームページがつながりにくい」との指摘を受け発覚
・行政文書が大量流出 納税記録などのHDD転売 世界最大規模の個人情報流出か ネット「野党のゴミ共はこういう場所見に行けよ
・【話題】情報流出で停止していた「都税カード払いサイト」再開 「.tokyo」から「.lg.jp」に移行
・【社会】クレカ情報流出の恐れで謝罪企業続々 AKB、公共施設、赤十字、チケットサイトなど メタップス不正アクセス問題 [朝一から閉店までφ★]
・【国際】世界最大のホテルチェーンで個人情報流出か 最大5億人分
・【特撮】令和初の仮面ライダー「ゼロワン」の情報流出か…職業を変えて戦術を組み立てるジョブチェンジシステム採用(写真あり)
・EXILEサイトで流出か…クレカ情報など4万5000件 [ひよこ★]
・【速報】フェイスブックがサイバー攻撃受ける 50万ユーザーの情報流出
・【個人情報】検察、顧客情報入手方法リスト化
・【下着】トリンプの顧客情報盗んだワコール社員のドロボウ女を逮捕
・ロシアでLINE規制、携帯アプリ不通に…LINE側が当局に顧客情報の提供を拒否したため
・Omiai、メルカリで個人情報流出があったが
・★大問題★メルカリが個人情報流出★フジ、ヤフオク
・台東区、パラ聖火リレー参加者187人分の個人情報流出 [ひよこ★]
・ゲイ向け出会い系アプリ「Grindr」が300万人の個人情報流出危機
・【IT】 Facebook、20億人(全FBユーザ)に情報流出リスク
・【IT】Androidに存在するメモリ関連の脆弱性「RAMpage」、重要情報流出の恐れ
・【セキュリティ】国交省への不正アクセス、個人情報流出なし 6月14日調査結果を発
・【社会】ゴルスタ個人情報流出問題 運営会社スプリックスでは数年前から「みせしめ」存在 関係者に聞いた
・【社会】年金情報流出、「ネットに接続された端末で個人情報を扱うなど論外」セキュリティー会社社長
・中高生向けアプリ「ゴルスタ」 個人情報流出で謝罪 〜いや流出じゃなくて「晒し」だろうに
・【IT】1億人超の個人情報流出、容疑者はAmazon元従業員 クラウドセキュリティに不安の声も
・【モンスト】モンスターストライク総合3065【個人情報流出 社長書類送検 自社買い フリーズ運営】
・【モンスト】モンスターストライク総合3070【個人情報流出 社長書類送検 自社買い フリーズ運営】
・【IT】BookLiveのアルバムアプリ「リコネ」で個人情報流出の可能性 「確実な再発防止のため」サービス終了
・【情報漏洩】茨城県立鹿島高校の個人情報流出(しかも全生徒分)…先生がUSBメモリにデータを移し替えて帰宅後、泥棒に盗まれる
・【LINE】<8600万人利用!>社会インフラの情報流出リスクに懸念の声も「必要があれば代替ツール活用も検討したい」★4 [Egg★]
・【LINE】<8600万人利用!>社会インフラの情報流出リスクに懸念の声も「必要があれば代替ツール活用も検討したい」★3 [Egg★]
・【IT】「何度目だ」 情報流出拡大で『LINE』の安全性に疑念 新たに最大7万9000件か 社内連絡用のメールやシステムから漏洩
・【ヤマダ電機からのお知らせ】不正アクセスによる個人情報流出…・クレカ番号・有効期限・セキュリティコード 最大37,832件です
・【不正アクセス】ヤマダ電機、カード情報3万件流出か 通販サイト「ヤマダウェブコム」「ヤマダモール」
・みずほ総研とみずほ銀行 顧客情報250万件を紛失
・監視委、三菱UFJ銀など処分勧告へ 顧客情報を無断共有 [蚤の市★]
・損保、顧客情報が他社に漏えい 大手4社、代理店からメールで [蚤の市★]
・【IT】ホンダの海外法人が5万人分を超える顧客情報をクラウド上で公開していた
・【失くしもの】りそな銀行、1万4000人余の顧客情報入りディスクを紛失 [記憶たどり。★]
・【ATM引き出し】不正引き出し事件 悪用された顧客情報は約3000件ー警察庁長官