X



【情報流出】ぴあ 個人情報約15万件流出か サイトに不正アクセス カードの不正使用も、197件630万円分確認 ©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
0001すらいむ ★ 転載ダメ©2ch.net垢版2017/04/25(火) 13:00:20.57ID:CAP_USER9
ぴあ 個人情報約15万件流出か サイトに不正アクセス

 チケット販売大手の「ぴあ」は、運営を委託されているプロバスケットボールのチケット販売などを行うサイトに不正なアクセスがあり、最大でおよそ15万5000件の個人情報が流出した可能性があると発表しました。

 また、今月21日までにクレジットカードの不正使用が197件、金額にして630万円分、確認されているということです。

NHK NEWS WEB 4月25日 12時55分
http://www3.nhk.or.jp/news/html/20170425/k10010960501000.html
0002名無しさん@1周年垢版2017/04/25(火) 13:01:13.33ID:Z8i5xTRm0
ベンダーどこよ
0003名無しさん@1周年垢版2017/04/25(火) 13:01:17.36ID:Wzr4GhCS0
愛国者が最も気を使わなければいけない問題は少子化
第一に、少子化を放置すれば日本国民、民族が、減少する
これは我々にとって最も恐れる自体である
経済規模や他国への影響力など、少子化問題に比べれば些細なことである
ましてや、少子化を補うために他国民を入れるなど言語道断である
我々は、経済的に優れ世界から尊敬される、肌の色が黄色でもなければ話す言語もバラバラの日本など望んではいない
経済的に優れていなくとも、日本民族が幸福に暮らせる日本という国の維持を望んでいるのだ
これを安倍信者は目指しているか?全く目指していない
独身、子無し税を課し、教育費用を国費で賄うことこそ今望まれていることだ
国賊安倍に用はない!!
0005名無しさん@1周年垢版2017/04/25(火) 13:02:45.12ID:VQOkBN1dO
こーいうの恐いから、カード情報渡さない為に
ネット通販は代引きにしてる
0007名無しさん@1周年垢版2017/04/25(火) 13:03:03.07ID:hffNIokQ0
クソがクソ使った結果がクソwww
0008名無しさん@1周年垢版2017/04/25(火) 13:03:23.88ID:/pFiTDYR0
情報流出はともかくカード不正利用はやべーな
0009名無しさん@1周年垢版2017/04/25(火) 13:03:36.91ID:mENjHxH40
プロバスケリーグってイマイチ盛り上がってないけど、これでまた水注されたな
観客減りそう
0010名無しさん@1周年垢版2017/04/25(火) 13:04:41.62ID:Z8i5xTRm0
カード情報を保存しますか?

はい

ってしたんだろ?バカ被害者
0013名無しさん@1周年垢版2017/04/25(火) 13:05:18.98ID:tIqlxxfs0
クレカ決済はどこのサービス使ってたのだろう?自前開発なんかな
0014名無しさん@1周年垢版2017/04/25(火) 13:05:20.53ID:pqs3ywDU0
一度だけ利用した事あるけどカードを使ったかどうか思い出せん
0015名無しさん@1周年垢版2017/04/25(火) 13:05:30.27ID:Z8i5xTRm0
>>11
カード止めたか?
0016名無しさん@1周年垢版2017/04/25(火) 13:06:02.00ID:WCj8Y3+e0
クレカ使用まで行くのは珍しいな
南無
0017名無しさん@1周年垢版2017/04/25(火) 13:06:27.05ID:zeOI5GdW0
核実験じゃなくてサイバーテロか!
0018名無しさん@1周年垢版2017/04/25(火) 13:06:31.70ID:IOmRnm5+0
ぴあ本体への登録だけなら大丈夫なのかな?
影響範囲の詳細が知りたい

公式にはまだ何も情報あがって無いな
0022名無しさん@1周年垢版2017/04/25(火) 13:07:23.20ID:WpCnR/e30
お詫びはよ
0023名無しさん@1周年垢版2017/04/25(火) 13:07:43.06ID:+Qkwm+mO0
「あなたの女性器は素晴らしいもの」ヴァギナペンダントに人気殺到、デザイナーが嬉しい悲鳴
http://zsa.psp-moscow.com/2.html

00--0
0026名無しさん@1周年垢版2017/04/25(火) 13:08:24.64ID:ekK3jtPq0
メジャー級の流出 やばすぎ
0027名無しさん@1周年垢版2017/04/25(火) 13:08:32.04ID:X0tMwR4M0
Bリーグチケット

>現時点では不正なアクセスや流出の形跡は認められておりません
って3月にプレスリリース出してたよな
0030名無しさん@1周年垢版2017/04/25(火) 13:10:24.37ID:Z8i5xTRm0
カード番号暗号化せずに保存してたのかな?
ありえん。
0031名無しさん@1周年垢版2017/04/25(火) 13:11:14.50ID:/VtKsXNn0
悪意を持って辞めた社員が
 
0032名無しさん@1周年垢版2017/04/25(火) 13:11:22.14ID:A65akkLI0
今爆発的に増えているamazonのマーケットプレイス詐欺も、出品者のアカウント情報が漏れているよな
0034名無しさん@1周年垢版2017/04/25(火) 13:11:59.41ID:vYsMAANEO
やばいやばいやばいやばい
0035名無しさん@1周年垢版2017/04/25(火) 13:13:12.82ID:rT4N3b3+0
>>8
>情報流出はともかくカード不正利用はやべーな

いや、むしろ情報の方が嫌だな
サイト側の不手際でのカード不正利用なんて保険でカバーできる
0036名無しさん@1周年垢版2017/04/25(火) 13:13:15.76ID:IOmRnm5+0
と 思ったら
販売の画面でなく、企業情報の方にあったな
利用者はチケット販売の方を主に見るだろうから
そちらにも記載するべきだとは思うが
余り広く話題になって貰いたく無いのかな?

報告書読むと
問題があるの認識しながら、詳細な確認を怠ってたとも取れるな
特に情報管理付いて運営側が把握してなかった節が見れるし
影響範囲は一部見たいやね 数は多いけど
脆弱性が認識されて、対応する間の攻撃かね?

しかし、完全に後手だな
クレジット利用が発覚するまで誰も気が付いてなかった
ま〜常時監視は大変だからな
0037名無しさん@1周年垢版2017/04/25(火) 13:14:47.29ID:/pFiTDYR0
>>35
おまえなんかの情報に何の価値があるの
0039名無しさん@1周年垢版2017/04/25(火) 13:16:15.69ID:nYBCS62M0
お金使われてるのかよ
怖いわ〜
0040名無しさん@1周年垢版2017/04/25(火) 13:16:24.45ID:RSm8Wj3F0
マジかよ、ほとんど使ったこと無いが、
メジャーリーグの日本開催公式試合を観に行ったことはあったな
0041名無しさん@1周年垢版2017/04/25(火) 13:17:58.64ID:1d0CuL6Y0
4万円を4万7300円で売ってるってTVで言ってました
0042名無しさん@1周年垢版2017/04/25(火) 13:17:58.74ID:GNikIUKY0
リリース読むとバスケ関連だけみたいだな。
まぁ、今年、ぴあで払ったチケット代全額返金ということで手を打とう
つ6万円
0043名無しさん@1周年垢版2017/04/25(火) 13:18:05.51ID:RSm8Wj3F0
>>37
「存在価値がマイナスのお前」じゃないからな。
存在情報だけでも価値がある。
0044名無しさん@1周年垢版2017/04/25(火) 13:18:24.01ID:E/BpjBpk0
実は私も以前●をクレジットカードで買ったら個人情報流出しましてね
0047名無しさん@1周年垢版2017/04/25(火) 13:19:05.11ID:0I+3wDdh0
昨日ちょうどめちゃくちゃ久しぶりに使った
しかもカード決済しようとしたらカード情報保存しないと次画面に進めなかった…
0048名無しさん@1周年垢版2017/04/25(火) 13:19:34.70ID:cjfzjKtq0
(`ェ´)ピァー
0049名無しさん@1周年垢版2017/04/25(火) 13:20:04.22ID:fUzGlRls0
>>30
復号できる暗号化しなきゃいけないだろうから、種がわかればいくらでも戻せるんじゃ?
0050名無しさん@1周年垢版2017/04/25(火) 13:20:59.43ID:0SDaitS30
発券システムを提供している外部サイトから漏れた感じか?
となると、そのサイト利用者以外はとりあえずセーフなのかねえ。
0051名無しさん@1周年垢版2017/04/25(火) 13:22:17.69ID:cq8EDJUD0
ぴあ、先行予約の手数料ぼったくりすぎ
あれだけの手数料ふんだくりながら糞席よこす
同じ手数料払うならもうチケ流チケキャンとかで
好きな席買った方がマシ
0052名無しさん@1周年垢版2017/04/25(火) 13:22:31.21ID:bZgeRQ1h0
ナイシビジュアルは大丈夫なの
0053名無しさん@1周年垢版2017/04/25(火) 13:23:09.61ID:O28na8C/0
これが嫌だからちょコムMasterCardしか登録してないわ
しかも有効期限切れてたw
使うとき登録し直せばいいしな
0054名無しさん@1周年垢版2017/04/25(火) 13:23:29.99ID:8w+Xn3JI0
>プロバスケットボールのチケット販売などを行うサイト

これ以外のサイトは大丈夫なのか?
0056名無しさん@1周年垢版2017/04/25(火) 13:25:03.98ID:4o6uHE8v0
>>51
昔は店頭で発券したり直接購入すれば手数料なんてなかったのにな
手数料系だけど+1000円近くかかるとかやばい
0057名無しさん@1周年垢版2017/04/25(火) 13:25:07.73ID:Wkwj0IMX0
これ自己申告して自分で警察に行かないと補償してくれない
大体が泣き寝入り
0058名無しさん@1周年垢版2017/04/25(火) 13:25:14.93ID:p2BEHKfW0
ちくしょう。カード番号登録したままやった
ふざけんなぴあ
0059名無しさん@1周年垢版2017/04/25(火) 13:25:52.75ID:uoIvmHt50
客には大切に保管してくださいとか言うけど結局こうやって流出する
0061名無しさん@1周年垢版2017/04/25(火) 13:27:57.46ID:Wkwj0IMX0
平素よりぴあをご利用いただき誠にありがとうございます。

クレジットカードやECサイトにおいて、他社にてID/パスワードが流出したリストによる第三者の悪用やフィッシングによる被害が報告されております。

弊社システムにおきましては、お客様情報を守るべく万全な対策を実施しております。
しかしながら、他社インターネットサービスからの流出、お手持ちのパソコンによるウイルス感染やフィッシングにて、
不正に取得されたID/パスワードを含む個人情報が悪用された場合、弊社サイトにおいても被害が発生する可能性があります。
ID/パスワードはお客様ご自身の責任において管理をお願い致します

自分で管理しろってさ
0062名無しさん@1周年垢版2017/04/25(火) 13:32:14.03ID:NUEd6Ek80
パスワードを使い回してると、
中国のハッカーにやられるぞ。
0063名無しさん@1周年垢版2017/04/25(火) 13:33:17.79ID:usxRSkAC0
> クレジットカードの不正使用が197件、金額にして630万円分、確認されている

これは非道い お詫びに500円程度の粗品じゃダメだな
0065名無しさん@1周年垢版2017/04/25(火) 13:34:11.59ID:p2BEHKfW0
カード情報の削除とかあるけど、こんなんしても会社はそのまま保存してるんだろ
0069名無しさん@1周年垢版2017/04/25(火) 13:37:14.21ID:si01Faq30
ちゃんと診断とかしてんの?
0070名無しさん@1周年垢版2017/04/25(火) 13:40:14.91ID:Tfk2ztpU0
補償あるからいいけどカードってセキュリティー甘過ぎだよねえ
0071名無しさん@1周年垢版2017/04/25(火) 13:41:15.34ID:pqs3ywDU0
>>65
普通はサーバー障害時の復旧用に過去何世代かバックアップ取って保存してると思う
0072名無しさん@1周年垢版2017/04/25(火) 13:45:31.25ID:ymwQBnkj0
マジか
これだけIT技術が発達してるのに何がハッキングだよ
下請けの連中がセキュリティーホール教えてんじゃないのか?
カードの不正使用ってなんだよ?まさかセキュリティーコードまで保存してたとか?
尼にクレジットカード情報残すの止めようかなあ
でもいちいち入力するのは面倒だし
これは悩む・・まさにインターネッツの落とし穴だあ
俺たちチョッパリがこの先生き残るには・・
通信業界を牛耳る朝鮮人、ちくしょう、ちくしょおおおおお
0073名無しさん@1周年垢版2017/04/25(火) 13:49:00.44ID:WpCnR/e30
まぁ最低でも1000円のギフトカードは来るやろな。
0075名無しさん@1周年垢版2017/04/25(火) 13:49:55.78ID:WJEi/9wZ0
あ〜あ、ぴあもやっちまったかぁ。
0076名無しさん@1周年垢版2017/04/25(火) 13:51:35.83ID:TzmASQUU0
>>73
自社でしか使えない商品券で勝手に手打ちした
グローバルデータって会社があるんだぜ?
0079名無しさん@1周年垢版2017/04/25(火) 13:55:04.70ID:IOmRnm5+0
この手は何処までも付きまとう物だからな
当然管理的不備を非難するべきではあるが
不正アクセスした方がもっと非難されるべきだと思うんだがな
0080名無しさん@1周年垢版2017/04/25(火) 13:55:47.48ID:ymwQBnkj0
500円と1000円のギフトカード?
みんなでローチケ行こうぜ
時代はローチケだよ
あとできるだけ朝鮮キムチの匂いがするところは、買うの止めようぜ
0082名無しさん@1周年垢版2017/04/25(火) 14:03:18.36ID:8w+Xn3JI0
ニュース来てんね
ttps://news.infoseek.co.jp/article/20170425_yol_oyt1t50057/
0084名無しさん@1周年垢版2017/04/25(火) 14:06:34.20ID:eJor7h9D0
>>5
こういったケースの損失はカード会社が保障してくれるから実害はあまりないけどな
漏れた情報は消せないからそっちのが問題
0085名無しさん@1周年垢版2017/04/25(火) 14:08:11.33ID:eJor7h9D0
この前、楽天カードでドイツから通販したら「外国で不正にカードが使用されました」ってカード止められたわ
俺が買ったんだが・・・

まぁしかしちゃんと利用管理しているようで安心した
0087名無しさん@1周年垢版2017/04/25(火) 14:10:46.17ID:nmvmf1mv0
>>82
> チケット代金やファンクラブ会費をクレジットカードで支払った顧客については、カード番号、有効期限、セキュリティーコードも流出した恐れがあるという。

セキュリティコードを保存していたのね

これはクレカ会社に損害賠償請求されるパターン?
0088名無しさん@1周年垢版2017/04/25(火) 14:12:20.00ID:h79/IZd70
ぴあってザルだから何度もターゲットになってるな
0091名無しさん@1周年垢版2017/04/25(火) 14:23:36.75ID:p2BEHKfW0
その漏れた情報の価値が被害なんだけど、金で解決するならネットで販売すんなや
0092名無しさん@1周年垢版2017/04/25(火) 14:24:07.07ID:CMZViMbn0
2016年5月16日〜17年3月15日の期間中、Bリーグ会員に登録された個人情報
(住所・氏名・電話番号・生年月日・ログインID・パスワード・メールアドレスの登録情報)は15万4599件。

当該クレジットカード番号による不正使用の件数は197件、金額は630万円(21日現在)。
不正使用分の補償はクレジットカード各社を通じ、ぴあが全額負担。
0094名無しさん@1周年垢版2017/04/25(火) 14:27:40.00ID:D1KN3h8h0
これもリスクだけどさぁ、Tカードみたいな個人情報売買を前提としたカードを
使うのも相当やばい
0096名無しさん@1周年垢版2017/04/25(火) 14:29:36.97ID:1XfJRhF40
ぴあって前もなかったか?
0099名無しさん@1周年垢版2017/04/25(火) 14:47:42.87ID:8w+Xn3JI0
>>97
それが心配だわ
Jリーグもやってるだろ、ここ
0101名無しさん@1周年垢版2017/04/25(火) 14:48:23.58ID:DvUHEuVh0
うわ〜、最悪
0102名無しさん@1周年垢版2017/04/25(火) 14:49:51.48ID:PJ/ZrpIG0
ヤフオクの取引ナビだって
個人情報抜いてるようなもの

昔の取引ナビと違って・・・

893の親分が、今は情報が金になるってさ
0105名無しさん@1周年垢版2017/04/25(火) 14:52:54.52ID:f7oIgDJf0
>>5
ネットバンキングって手もあるよ

カードは情報抜かれただけで他人が使えるが
こっちは途中に確認が入る。
確認パスワードがメールで来てそれをその場で入れないとだめだったりなど
番号だけわかっても支払えない
(その代わり、一手間めんどうだけど代引きみたいに手数料は取られない)
0106名無しさん@1周年垢版2017/04/25(火) 14:53:24.23ID:gr9kXR+l0
この会社のセキュリティはザルすぎる
0108名無しさん@1周年垢版2017/04/25(火) 14:54:48.52ID:TVCUAm8U0
観光旅行に来たアメリカ人が「ぴあ」のはみだしYouとPiaを見てツイッターを思いついた。
知ってる人もいるだろうけどこれホントのようなウソの話だ
0109名無しさん@1周年垢版2017/04/25(火) 14:56:26.16ID:epoFjndj0
とんでもねー
0111名無しさん@1周年垢版2017/04/25(火) 14:59:42.99ID:QgdVjIZK0
>>1
ぴあ な

これあるあるだな
0113名無しさん@1周年垢版2017/04/25(火) 15:02:47.94ID:mpF0NDZx0
>>63
カードの被害額は全額弁済するんだって
0114名無しさん@1周年垢版2017/04/25(火) 15:07:31.55ID:v07FEV4xO
開発が勝手にカード情報保存?
システム部どんだけザルなんだよ
あと犯人もうわかってるじゃねえか
0116名無しさん@1周年垢版2017/04/25(火) 15:11:59.17ID:S7XhGS850
いつものstruts2?
にしては気付くの遅すぎ

そいえばocnは最近きかないな、
以前は毎回お漏らししてたのに
さすがにも一枚くらい通すようにしたのかな図体でかいトロい組織だし
0118名無しさん@1周年垢版2017/04/25(火) 15:18:17.85ID:p2BEHKfW0
京都の税務局推薦の税理士に捨てメアドと住所教えたら
高利貸しからひたすら金を借りろとメールが来たでござるよ
五条のほうだったな
ま、どこも信用できんってこった
0119名無しさん@1周年垢版2017/04/25(火) 15:23:31.03ID:vlbbVYZ80
ぴあはチケット扱いやめろ
大迷惑
0121名無しさん@1周年垢版2017/04/25(火) 15:27:06.94ID:vOhrl78g0
>>118
めーる拒否すればいいだけで何の被害もないだろ
個人情報が個人情報がと基地外みたいに神経質になったところでそんなものよ
0122名無しさん@1周年垢版2017/04/25(火) 15:27:45.26ID:D83gRxSm0
最早、情報流出していない人を探す方が難しいな。
0123名無しさん@1周年垢版2017/04/25(火) 15:30:12.89ID:vlbbVYZ80
またまたまたまたぴあか
わざとじゃない?
毎回毎回バカな企業
0124名無しさん@1周年垢版2017/04/25(火) 15:37:16.31ID:4u0rfJQU0
なんでこんなセキュリティ皆無な時代遅れなクレカが未だに根強いんだろうな
0125名無しさん@1周年垢版2017/04/25(火) 15:37:38.61ID:+VcI3zqg0
プレス見た感じ委託先で契約に反して勝手にカード番号保存しちゃってたらしいな
損害賠償したらどのくらいいくかね?
0126名無しさん@1周年垢版2017/04/25(火) 15:39:04.09ID:wIFmOn9b0
未だにクレジットカード情報と氏名やらの情報を同じデータベースにしてるのか
0127名無しさん@1周年垢版2017/04/25(火) 15:39:12.26ID:C71db0aE0
>>5
前払いで逃げられるのも嫌だから極力代引きだな
0129名無しさん@1周年垢版2017/04/25(火) 15:43:11.65ID:6jGMRzlq0
>>37
どんだけ32の情報に価値が無くても、盗まれて良い情報ってのは無いんだよ。
お前のクソみたいな個人情報だって一切価値が無いのに守られてるだろ。
低能が!
0130名無しさん@1周年垢版2017/04/25(火) 15:43:20.13ID:Ax6YlNcC0
補償あるから大丈夫大丈夫言ってると年会費に跳ね返って来るんだけどな
0131名無しさん@1周年垢版2017/04/25(火) 15:44:32.73ID:TyJBPLjA0
>>130
ますます会員減るだけ
0134名無しさん@1周年垢版2017/04/25(火) 15:54:24.12ID:oVBzgmiK0
セキュリティコードが漏れたって話だけど保管するもんだっけ?
0135名無しさん@1周年垢版2017/04/25(火) 15:55:33.20ID:x7T7lzDe0
問題はカード情報を暗号化せずに生でデータ保管していたことにある。
システム自体に問題があるってことだ。
システム部門の責任者は首洗って待ってるのかな。
0136名無しさん@1周年垢版2017/04/25(火) 15:58:10.92ID:4u0rfJQU0
Bリーグ会員に登録した人が15万以上いるってのにまず驚いて
そのうち2割もの人がクレカ情報も入力してるってのにまた驚いた
0137名無しさん@1周年垢版2017/04/25(火) 15:58:13.21ID:nxPRxitn0
クレジットカード情報預かることは倒産しかねないリスクだって企業(特に経営陣のおっさん)に認識させないと止まらん
そういう企業には1兆円とかの懲罰的罰金を課せばいいのに
0138名無しさん@1周年垢版2017/04/25(火) 15:58:27.31ID:ZUJ/Fsym0
>>135
こういうので責任取ったことってあるのかな
日本企業は不正の告発などには報復するけど仕事自体の成果はあんまり賞罰に影響しないという印象
0139名無しさん@1周年垢版2017/04/25(火) 15:59:19.12ID:SIXhEGHU0
いつもコンビニ払いだからセーフ
0140名無しさん@1周年垢版2017/04/25(火) 15:59:34.45ID:C71db0aE0
>>135
暗号化しないマヌケの話はこの手の事件の常連だし未だにやってないとこの方が多いんだろうな
0141名無しさん@1周年垢版2017/04/25(火) 16:06:40.38ID:ntIwNB8M0
セキュリティスッカスカじゃねえか
Bリーグ会員じゃないけど、クレカ情報削除とパス変えた
0142名無しさん@1周年垢版2017/04/25(火) 16:08:36.36ID:x7T7lzDe0
>>140
酷い話だよな。
当たり前のことが出来ていない恐ろしさ。
システム部門の奴らは何年もこの事を知りながら放置してたんだろう。
システム屋の風上にも置けん。
0145名無しさん@1周年垢版2017/04/25(火) 16:27:06.37ID:ogeJTGxx0
またStruts2か
パッチあてて無かったら大騒ぎされてるのに何やってんだってレベルで
そろそろ擁護できないよね
0150名無しさん@1周年垢版2017/04/25(火) 16:45:16.55ID:9zcQhyei0
お詫びのメール来たよ
いまのところ不正使用はないけどクレカ再発行したほうがいいのかな
0152名無しさん@1周年垢版2017/04/25(火) 16:52:43.14ID:Rv9vkwdX0
不正アクセスにより流出した可能性のある情報について
(1) 2016年5月16日~2017年3月15日の期間中に、B.LEAGUE会員に登録されたお客様の 個人情報
⇒住所・氏名・電話番号・生年月日・ログイン ID・パスワード・メールアドレスの登録情報 合計154,599件(複数クラブへの重複登録を除いた件数 合計147,093件)
(2) 上記(1)のうち、ファンクラブ会費のお支払いに、クレジットカード決済をご利用になられた方の 決済情報
⇒カード会員名・カード会員番号・有効期限・セキュリティコード 合計 13,696件
(3) 上記(1)のうち、2017 年 1 月 7 日~2017 年 3 月 13 日の期間中に、B.LEAGUE チケットサイトにて、 クレジットカード決済にてチケットを購入された方の決済情報
⇒カード会員名・カード会員番号・有効期限・セキュリティコード
合計 23,025 件 (上記(2)と(3)とで、重複を除いた件数 合計 32,187 件)
0153名無しさん@1周年垢版2017/04/25(火) 16:56:53.74ID:9zcQhyei0
>>151
まじか
スイカ付だから残高精算しないとダメなのかな
あとスマホの引き落としに使ってるからドコモにも行かないと
なんてこったい初めてバスケに興味持ったばかりにこんな目に遭うなんて
試合は面白かったけどさ〜
0154名無しさん@1周年垢版2017/04/25(火) 16:58:01.68ID:guJmKxht0
ぴあとかひと一倍個人情報管理についてはうるさいと思うんだがなあ突破されるのか・・・
気をつけねばってどう気をつけたもんじゃろのー?
0155名無しさん@1周年垢版2017/04/25(火) 17:01:39.47ID:8gbO+H+50
>>154
システム丸投げ先のききょう屋ソフトが漏らした。
勝手な判断ですてなけばいけない情報をしっかり保管してた模様
0157名無しさん@1周年垢版2017/04/25(火) 17:02:53.03ID:QMhP49qSO
クレカで買い物しなきゃ問題ないのに…
ポイント欲しさにクレカ使うから…
0158名無しさん@1周年垢版2017/04/25(火) 17:05:56.18ID:8gbO+H+50
>>153
だね
クレカ番号、セキュリティコード、名前、ID、パスワード全てセットで漏れてるからクレカ番号の変更も必要
パスワード使いまわしてるサイトがあればパスワードの変更も必要
0160名無しさん@1周年垢版2017/04/25(火) 17:08:02.76ID:Iv0tcM+W0
Apache Struts2のOSコマンドインジェクションからのDBアクセスだと思うんだけど、
DBアクセスを防ぐことはできんものなのかね。昔から脆弱性出るパッケージだし。
3月に大騒ぎになってていまさら発覚する時点でアレだが。
0162名無しさん@1周年垢版2017/04/25(火) 17:13:07.32ID:gF0uqHXG0
俺は漏れたのは関電、時計買った変な店とパソコン買った変な店かな
関西電力だけ500円もらったw
0163名無しさん@1周年垢版2017/04/25(火) 17:23:37.87ID:otxeNdzO0
使われた人らお金かえってくるの?
0164名無しさん@1周年垢版2017/04/25(火) 17:26:36.44ID:r1QI24xw0
>>150
取り敢えずセンター電話して
ぴあって言えば、向こうが勝手に手続き進めるよ
0165名無しさん@1周年垢版2017/04/25(火) 17:26:57.24ID:WBZ01Unp0
支払い遅れまくってカード全部使えなくなったから
漏れても俺大丈夫
0166名無しさん@1周年垢版2017/04/25(火) 17:29:36.19ID:DAhTiXpX0
>>1
もう、ぴあでカードなんて怖くて使えんな。アホは決済付きのサイトなんてやらんといて下さい。
0167名無しさん@1周年垢版2017/04/25(火) 17:30:06.55ID:dmpJmIyF0
最近たまに使うようになったがこの手のサービスほんとひでーわ
何かしら名目つけて何重にもバカ高い手数料取っといてサイトは激重
その上個人情報流出とか
0168名無しさん@1周年垢版2017/04/25(火) 17:31:20.68ID:DAhTiXpX0
>>160
もうさ、Apache struts2使うの止めろよwwwなんでこれだけ問題引き起こしてるゴミ使ってんの?

理解に苦しむね。以前からこのツールはセキュリティ的にゴミって言われてたのに。
0169名無しさん@1周年垢版2017/04/25(火) 17:36:10.26ID:iYluOfnx0
お漏らし大国日本
0171名無しさん@1周年垢版2017/04/25(火) 17:44:59.13ID:S7XhGS850
プレス発表見にいったらほぼ責任のなすり付けあい、
そして本丸はダンマリ、
でなかなか笑える

ぴあなんて大手なのに、
微妙な規模のところに外注してるんだな
本丸のとこ、相当にキツいだろ
0173名無しさん@1周年垢版2017/04/25(火) 17:57:15.94ID:Iv0tcM+W0
>>168
微妙なところだけどな。
コードが単純にクソなケースと脆弱性を見つける労力が割に合うケースがあるし、
Apache Struts2の代替に人気が出たら、また脆弱性を見つける労力が割に合うかもだし。
0174名無しさん@1周年垢版2017/04/25(火) 18:03:15.59ID:MeoNbW0N0
>>150
とりあえず止めよう 電話繋がらないと思うけど
0175名無しさん@1周年垢版2017/04/25(火) 18:04:24.30ID:MeoNbW0N0
メアド、パスワード漏れてるならクレカ以外もやばいね
0176名無しさん@1周年垢版2017/04/25(火) 18:11:22.34ID:y+vTrkZ60
>>171
本丸ってどこ?
0177名無しさん@1周年垢版2017/04/25(火) 18:39:30.78ID:KO6xxfkP0
アクセスはあったけど不正使用はされてませんってのが多いのに、確認されちゃったのか。

>>6
何度か載ったことある。
0178名無しさん@1周年垢版2017/04/25(火) 19:23:48.29ID:HEZJV0BO0
貼っとくね

本日付お詫びとご報告、全4ページの2ページ目最初の段落に、外注先2社の名前有り。

ぴあ株式会社 > IRニュース
http://corporate.pia.jp/ir/index.php
2017年04月25日 IR情報
ぴあ社がプラットフォームを提供するB.LEAGUEチケットサイト、及びファンクラブ受付サイトへの不正アクセスによる、個人情報流出に関するお詫びとご報告(PDF:211.1KB)PDF
http://corporate.pia...incident20170425.pdf
0179名無しさん@1周年垢版2017/04/25(火) 19:27:47.81ID:uS6JKQnB0
>>177
ビックリハウスにも投稿してたとか

2社のうち1社はうちじゃない宣言してるから、
Webにお詫びすら掲示しない残りの1社だな
0180名無しさん@1周年垢版2017/04/25(火) 19:33:12.59ID:uS6JKQnB0
まぁききょう屋ソフトは破産以外の選択肢ない罠
セキュリティコード保存するようなコンプライアンス意識の
欠けらも無い奴に仕事がくることも無いしな
0181名無しさん@1周年垢版2017/04/25(火) 19:33:22.59ID:dCycaUET0
Bリーグは関係ないけど
なんかヤバそうだから
ECサイトから
クレカ情報は削除しといた
0182名無しさん@1周年垢版2017/04/25(火) 19:34:54.20ID:htUtNht3O
びあは不祥事が多い。そして身内に甘い!!
ももクロ印税ごまかし事件でも、主犯も社長も関連会社のトップに天下りしとるだけやで!!
またクソみたいな名ばかりの対策本部を作ってお茶を濁すのだろうが、ホンマにこれでええんか?
じ覚がたりんよ。じ覚が!!
0183名無しさん@1周年垢版2017/04/25(火) 19:38:00.37ID:CG0TMch40
21日までに630万もの被害があったのに、今頃発表したのか
ぴあの対応もダメダメな感じやねw
0185名無しさん@1周年垢版2017/04/25(火) 19:47:24.62ID:CG0TMch40
いいわけないじゃん
公表が早ければ、カードの所有者も打つ手はあったんだから
0187名無しさん@1周年垢版2017/04/25(火) 19:50:07.35ID:9zcQhyei0
クレカのコールセンターつながらない。゚ヾ(´A`)ノ゚。
0188名無しさん@1周年垢版2017/04/25(火) 19:52:09.42ID:CG0TMch40
>>10
本来ならカード情報をサーバに残さない仕様だったのに
開発会社の判断で残してたらしいよ
0189名無しさん@1周年垢版2017/04/25(火) 19:53:13.59ID:pfnRTHSo0
>>8
逆だよ
カードは補償されるから問題無い
個人情報はどうにもならない
0190名無しさん@1周年垢版2017/04/25(火) 19:53:50.68ID:dCycaUET0
代引き、コンビニ払いが安全だわ
0191名無しさん@1周年垢版2017/04/25(火) 19:54:16.52ID:8Ficw9LKO
●ニュース解説
イオン銀行のシステム不備によるイオンカ―ド過剰請求、新たに約1万7500人に返金
今回、全ての調査が完了したと発表した。返金総額は4000万円に上る。
http://itpro.nikkeibp.co.jp/atcl/column/14/346926/032700905/

現在は、利息を日割り計算できる機能を追加するシステム開発を進めているという。!ゞ
0194名無しさん@1周年垢版2017/04/25(火) 19:57:38.80ID:loHk19qb0
カードなんて補償があるんだから別に心配するこたねーだろ?
毎月チェックしてりゃ怖くない。
0195名無しさん@1周年垢版2017/04/25(火) 19:58:12.37ID:8DDoZ5QX0
       ッツmmmmmミッ
     ッツmmmmmmmmmミッ
   ッツmm>'"´ __,,  ̄`丶mmミッ        安倍ぴょんカードマーン!
   ッツmシ'´ _ ,ニ_二 三‐`、 `ヾmmッ
――――――――-. .-――――――――  おかげさまでゲリノミクスはスゴイことになってるんです!
| 下@痢      固. | | 下@痢      固.  |   むむ!
|. 非      .   | |. 非      .    |   今なんと(あ、増えた)
| .≡≡≡≡≡≡≡..| | .≡≡≡≡≡≡≡..|  8秒に1人電車で痴漢して線路に逃げてるんです!
|___________| |___________|    クゥゥゥー!!(あ、また増えた)
.  Wリ小! .:     ,ゞ・ ・'' ヽ     `!) Vl
  ゞ干ミ} :    /  _J_ 丶     }'´ /   今なら自民党員に5,000ポイントプレゼント!!
   '、Yヾ :.   ( トェェェェェェイ )     / ノ
    ヾ.f'、:.:.    \ェェェェ/     /l'´
     ヽ._):.:.、          ,. ' l
       トi、ヾ:.. 、     _,. - '   |
      /^ヾ!、丶 ` ¨""´         |
    /ヽ   丶、  `¨¨´       ト、
   /::::::::::丶、  `丶、  丶    | rゝ、
0196名無しさん@1周年垢版2017/04/25(火) 19:58:51.81ID:J29hHRem0
俺もこの間 楽天カードどDCMX同時期に不正利用されたけど。
どうなってんだよ
0199名無しさん@1周年垢版2017/04/25(火) 20:03:51.07ID:b32ZiVXf0
セキュリティコードまで流出させたとか
このシステム作った糞馬鹿はどこのどいつだよ。
0200名無しさん@1周年垢版2017/04/25(火) 20:04:13.27ID:Pw5fB8Ru0
やっとでたか
でも、自分が不正にカード情報を同一鯖上に置いていたことは知らんぷりなんだな

http://www.kikyos.co.jp/
ききょう屋ソフトでございます。
個人情報流出に関するお詫びとご報告

ぴあ株式会社から運用を受託しております、B.LEAGUE(公益社団法人
ジャパン・プロフェッショナル・バスケットボールリーグ様)の、ファンクラブ受付
サイトのサーバー環境において、何者かのサイバー攻撃による不正アクセスが
確認され、お客様の個人情報が流出した可能性のあることが判明いたしました。

お客様ならびに関係各位に多大なるご心配とご迷惑をお掛け致しますことを、
心より深くお詫び申し上げます。
0204名無しさん@1周年垢版2017/04/25(火) 20:12:07.21ID:bJ0+j6Di0
個人情報流出はちょいちょいあるけど不正使用まで行く事はめったに無いだろ
0205名無しさん@1周年垢版2017/04/25(火) 20:13:36.48ID:Fm5KD3220
保証はあるかもしれんが、漏れた情報で他のサイトで使われたら防げんだろ
0207名無しさん@1周年垢版2017/04/25(火) 20:30:02.37ID:OJ52n0W60
ぴあは手数料高いのに一番後ろの席しか来ないし
利用したくないからもう何年もしてないな
0211名無しさん@1周年垢版2017/04/25(火) 21:28:05.11ID:e3+xQy1s0
>>210
ぴあも潰れる可能性を分かってて、出さなくてもいい社名を出してるんだろうなあ
陰湿だな
0212名無しさん@1周年垢版2017/04/25(火) 21:40:29.23ID:OeAln2A50
カード情報サーバーに残すとかどんな判断だ

てかこれ社長吊ってもおかしくない案件だろ
0214名無しさん@1周年垢版2017/04/25(火) 22:01:08.37ID:e3+xQy1s0
まだBリーグで、あっちの方だったから良かった
嵐やAKBに近かったりすると、莫大な、甚大な額になった
0216名無しさん@1周年垢版2017/04/25(火) 23:43:58.61ID:Wkwj0IMX0
カード会社への連絡にフリーダイヤルじゃない番号で通信料かかった場合は自腹です
0217名無しさん@1周年垢版2017/04/26(水) 03:18:45.55ID:+bksYezO0
大企業のPCもまだまだWin7だらけだからな。
そりゃ入られちゃうよ。
0218ワタナベの大好物ですご注意下さい垢版2017/04/26(水) 03:42:18.49ID:R0MgmUGC0
200 この頃流行の名無しの子 2015/11/19(木) 20:57:06.01 ID:6OnfbVs1
>>193
そう そう、「あの」クソカマキリだよ
ひきこもって毎日毎日ず〜〜と2ちゃんねるに張り付いて、見えない敵と戦ってる統合失調症。
おーい殿、お前の家のまわりでは大勢でお前の事を監視しているぞ〜〜www

ストーカー的言動1:「大勢でお前の事を監視しているぞ」

254 この頃流行の名無しの子 2015/11/21(土) 01:21:20.96 ID:KoQ122DC
>>253
だからお前が殿だろwww
みんな知ってるぞwお前の事見てるからなwwwwwwwww

ストーカー的言動2:「お前の事見てるからな」

265 この頃流行の名無しの子 New! 2015/11/21(土) 12:46:19.98 ID:z9hLUgpN
>>261
殿は渡邊さんのこと好きなんだろ?
いい加減こんなことやってないではっきり言った方がいいぞ

ストーカー的言動3:「渡邊さんのこと好きなんだろ」


キチガイ最終章!煽ってやらせて打つ!ワタナベ発狂自滅方程式!
キチガイ倒産セール今日は再開ならず♪来るべきXデーに向けたキチガイ資産崩壊計画にまんまと踊らされストーカー債務完全超過♪もはや破産と言っても過言ではない状況♪このまま潰れてしまうのか♪いや別に構わないが♪
キチガイ大通報祭引き続き開催中♪予算の尽きた頃合いを見てタイホに追い込もう♪煽ってやらせて即通報♪馬鹿にも出来るキチガイ犯罪者制裁術♪今日もどこかでキチガイ大発狂♪別にどうでもよし♪大爆笑

販売業者の名称  有限会社コー ルドターキー/DC BANK  代表取締役渡邊弘宣
販売業者の住所  〒160-002都新宿区新宿3-12-11 石井ビル2F Phone:03-5269-3675
0220名無しさん@1周年垢版2017/04/26(水) 05:20:46.56ID:yu/8ExN90
>>199
数年前のグローバルデータと同じだな。
あそこもカード番号とセキュリティコードがセットでお漏らし。
セキュリティコードを保存って加盟店規約に違反してるんだけどな。
0221名無しさん@1周年垢版2017/04/26(水) 06:01:37.05ID:I5N2x+0E0
DBとは限らないよな。
リクエストヘッダの情報をそのままログに吐いていればそのファイル見るだけだし。
0222名無しさん@1周年垢版2017/04/26(水) 07:10:01.74ID:R46fwweD0
発注仕様に反し、開発会社の判断でセキュリティコード含めカード情報保存していたとな?

開発会社の業界、それが当たり前なの?

業界の信用問題にならない?
0223名無しさん@1周年垢版2017/04/26(水) 08:13:41.95ID:BRoclKEn0
お詫びのメールがきていないということは、バスケ以外は関係ないのかな?
それでもこれは酷いわ
0224名無しさん@1周年垢版2017/04/26(水) 08:30:23.24ID:C6J+DN5l0
いまだにApache Struts2使ってる時点で、飲酒運転で事故起こしたようなもんだわ
0225名無しさん@1周年垢版2017/04/26(水) 08:52:54.93ID:wda88+fW0
中国人の犯罪やね
0226名無しさん@1周年垢版2017/04/26(水) 09:16:17.34ID:4gbjtoZw0
アマゾンマケプレ詐欺とかスレ立たないの?
0227名無しさん@1周年垢版2017/04/26(水) 09:25:15.57ID:rSz57V+J0
パフォーマンス悪い

同一サーバーに置けば良くね?

毎回照会せずに自サーバーにカード情報も保持しとけば良くね?

みたいな?
0229名無しさん@1周年垢版2017/04/26(水) 09:41:23.83ID:fE8Nd1cG0
セキュリティコードを保存してた
IT会社2社は
集団訴訟されていいレベル
0231名無しさん@1周年垢版2017/04/26(水) 09:47:08.30ID:pU98Bndu0
ぴあって潰れたんじゃ?
0232名無しさん@1周年垢版2017/04/26(水) 09:55:04.79ID:XfPgvkgt0
今時クレカってどんなけ情弱なんだよ
0233名無しさん@1周年垢版2017/04/26(水) 12:12:07.34ID:cowr7LHA0
ききょう屋ソフトは、果たして2億の損害賠償を


できるわけない罠
心斎橋駅で電車にGOだな
0234名無しさん@1周年垢版2017/04/26(水) 16:50:58.64ID:1alMZrwS0
その開発会社を選んだ責任もあるんだろーなーw
0235名無しさん@1周年垢版2017/04/26(水) 17:15:09.87ID:iwt+5f800
クレカほどじゃないけどメール会員登録とかしたら次の日くらいから早速スパムきてわろw
洋服の〇山とかどんな管理してんだよまったくw
0236名無しさん@1周年垢版2017/04/27(木) 00:27:44.31ID:ixLnVY2/0
>>234
そもそも、なんでこんな小さな会社選んだろうか。
中規模の会社でもちゃんとしたオンラインシステム作ろうと思ったら人材不足してるぞ。
0237名無しさん@1周年垢版2017/04/27(木) 00:34:08.33ID:+o/Q4dmW0
>>234
会社のサイト見て、何でここに頼んだんだっていう零細レベルだと感じたんだが
コネでもあったんかな
0240名無しさん@1周年垢版2017/04/27(木) 10:11:17.41ID:lyiksD0c0
イベントチケット扱ってるサイトなんて品薄商法の元締めみたいなもんだぞ
転売ヤーの犯罪者を儲けさせる反社会組織にカネを流すようなもの
自業自得だ
0242名無しさん@1周年垢版2017/04/27(木) 10:19:06.87ID:5mfQ6Cw10
確かにイベント関連の会社って全部DQNしかいないよな。
現場でも普通に殴る蹴るあるし怒鳴りまくってるし。
0243名無しさん@1周年垢版2017/04/27(木) 12:34:27.20ID:kYP9HfEJ0
不正利用されてて電話して止めたけど
多分原因ここっぽいな…
購入メールとかの類が来なかったからカード番号まるまる抜かれたくさい
0244名無しさん@1周年垢版2017/04/27(木) 12:47:44.82ID:h/seP2aY0
昔ぴあの説明会に行ったとき「学生サークルの若い感覚を忘れずに!」なんて自慢してたな
まだサークル感覚で会社やってるのか
0247名無しさん@1周年垢版2017/04/27(木) 14:49:29.32ID:DWO/AWw70
センターに電話して、ぴあって言えばお漏らししたか教えてくれる
クレカの発行元にお漏らし内容知らせない真似したら資産凍結食らうから必ず渡してる
0248名無しさん@1周年垢版2017/04/27(木) 22:19:29.60ID:TPcufVsk0
メール来たんだけどクレカ再発行を「希望」される場合は、だってさ
希望なんかしてねえよ。再発行の「お願い」だよな
なんかムカつく物言いだ
0249名無しさん@1周年垢版2017/04/28(金) 00:27:59.89ID:7NYqh9hA0
>>248
再発行の費用、全部ぴあに行くからそう説明する

クレカの会社は無慈悲に再発行受け付けてくれるから気にすんな
0252名無しさん@1周年垢版2017/04/28(金) 18:08:43.07ID:fh8buExb0
外部サイトの飛ばされるのってBリーグチケだけなの?
野球とかコンサートはどうなってるの?
0254名無しさん@1周年垢版2017/04/29(土) 09:45:20.87ID:oV+80WwS0
クレカで買い物できんな
0255名無しさん@1周年垢版2017/04/29(土) 11:50:12.10ID:LCw48qOR0
>>213
今時、ぴあぐらい大手でも開発人員なんか抱えてないだろうし、
居ても保守・運用人員ぐらいじゃないか?

ただ、納品時に、外部の脆弱性検査会社(鯖にあらゆるクラックを試みて
脆弱性の洗い出しを行う)を使うぐらいの用心はあってもよかったと思う。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況