X



【カード決済基盤】メタップス、不正アクセスやられ放題 最大46万件のカード番号やセキュリティコード流出か [香味焙煎★]
■ このスレッドは過去ログ倉庫に格納されています
0001香味焙煎 ★
垢版 |
2022/02/28(月) 11:44:37.92ID:sYzltTOx9
クレジットカード決済基盤を提供するメタップスペイメント(東京都港区)は2月28日、同社のデータベースから最大で46万件のクレジットカード番号、有効期限、セキュリティコードなどが流出したと発表した。サーバへの不正ログイン、SQLインジェクション、バックドアの設置などさまざまな攻撃を受けていたことが調査で分かった。

流出した恐れがあるのは2021年8月2日から22年1月25日までに決済で使われたクレジットカードの番号、有効期限、セキュリティコードなど46万395件、21年5月6日から22年1月25日までに実行された決済情報593件、加盟店情報38件。「実際に流出した情報を特定できない」(メタップスペイメント)ため、数値は考えられる最大値という。

同社は21年12月14日に、サービスの提携先からクレジットカードの不正利用が懸念されているとの連絡を受け調査を開始。22年1月中に、外部からデータベースを不正操作するSQLインジェクション攻撃、社内システムへの不正ログイン、バックドアの存在を確認した。
1月25日までに各種対策を施した上で、クレジット決済サービス「トークン方式」を全停止した。2月18日には警察に被害届を提出している。

同社は1月25日に第一報を発表。その際には、不正アクセスの原因や流出の内容は調査中としていた。

メタップスペイメントは、外部の専門家を含む再発防止委員会を設置。今回の事態を引き起こすに至ったガバナンスや組織、社員意識などの問題について議論し、4月をめどにとりまとめるとしている。
クレジットカード決済事業社向け情報セキュリティ基準「PCI DSS」に基づいたセキュリティ評価も実施する。

ITmedia
2022年02月28日 11時30分 公開
https://www.itmedia.co.jp/news/articles/2202/28/news099.html
0004ニューノーマルの名無しさん
垢版 |
2022/02/28(月) 11:46:56.97ID:6xLpjbfp0
だからプロ用データベースは便利でも使わないほうがいい
独自プロトコルならアクセスすらできない
0006ニューノーマルの名無しさん
垢版 |
2022/02/28(月) 11:47:51.21ID:JpDGHQ400
世界中が一つになってロシアの侵略をやめさせようと真剣な努力をしている時に、それを嘲笑うかのようなアマガッパ松井の発言。
これが維新。

政治家の資格なし。

ウクライナの人々の恐怖、武器を持たされている子どもたちのことを思えば、こんな発言できるはずがない。
0008ニューノーマルの名無しさん
垢版 |
2022/02/28(月) 11:48:32.54ID:pweWM/CW0
どーでもいいことだが

最近ペイデイとかいうのの詐欺メールたくさんくるわ

これも確認してくださいとか
カードデータ搾取ページに案内する詐欺メールたくさん来そうなきがす
0010ニューノーマルの名無しさん
垢版 |
2022/02/28(月) 11:49:31.40ID:LbfWIsQp0
メタップスインベスメントの強み

多彩な決済の中からお客様のビジネスシーンに合ったサービスをご案内いたします。


公式サイトでお笑いやってるのか
0012ニューノーマルの名無しさん
垢版 |
2022/02/28(月) 11:51:27.88ID:xsU7yKBw0
>>7
何か起きれば保険が効くだろが
0014ニューノーマルの名無しさん
垢版 |
2022/02/28(月) 11:51:54.26ID:6tAn5I2I0
やっぱり現金が一番だな

つか、これで悪用された分は、カード所有者が何かしなくても
どっかが補償してくれるのか?
0015-
垢版 |
2022/02/28(月) 11:52:05.62ID:GR67bCyc0
なぜセキュリティーコードを保存していた禁止
0018ニューノーマルの名無しさん
垢版 |
2022/02/28(月) 11:53:52.33ID:kVpeHeVT0
セブン銀行、メタップス及びメタップスペイメントが業務提携の ...
2020/01/10

危ないのはこのあたり?
0021ニューノーマルの名無しさん
垢版 |
2022/02/28(月) 11:57:16.52ID:yh+FukRe0
EC利用で決済代行がどことか気にしてないよね
46万件に含まれる可能性が分からない
0022ニューノーマルの名無しさん
垢版 |
2022/02/28(月) 11:58:19.25ID:L+8Xvyzg0
>>11
みずほの日常だろ
今制裁用バッチ走らせてるからじきにダウンする
0023ニューノーマルの名無しさん
垢版 |
2022/02/28(月) 11:59:14.27ID:JWIqPR750
>>17
新興IT企業は上場してても怖いよ
パスワードなどをハッシュ化してない企業もあったわ
そのコスト分安かったり与信が緩かったりするんだけどさ

だったら安心のためにカード会社と取引するよね
それも無理だったら現金取引でええやん
中小にとってのカードなんざ手数料や不正利用時でぼったくられるだけだし
国内中小はJ-デビットで十分だ
外人のカードなんて与信取れないし署名が嘘かも判断できない
0028ニューノーマルの名無しさん
垢版 |
2022/02/28(月) 12:00:35.43ID:8QfeAPts0
3D認証とか普通設定してるでしょ?
0032ニューノーマルの名無しさん
垢版 |
2022/02/28(月) 12:05:13.51ID:cYLVoPkC0
ネット広告費支払いとかに不正利用されてたのコレのせいだな。まあ、常に窃取されてる前提で使わないとな。
0033ニューノーマルの名無しさん
垢版 |
2022/02/28(月) 12:05:49.46ID:qyulC8VYO
こういう決済事業の事は全く知らないから何で決済基盤を提供する会社がカード関連の情報持ってるんだ?と疑問に思ったんだけど基盤提供だけじゃく決済関連のサービスも丸々やってたってことなのかな?
0037ニューノーマルの名無しさん
垢版 |
2022/02/28(月) 12:09:50.62ID:TgGnA/iT0
加盟店にはカード情報非保持化させて新しいサービスに移行させておいて
その新しいサービスでカード情報漏らすという
手の込んだやり口よな
0044名無しさん@お腹いっぱい
垢版 |
2022/02/28(月) 12:13:46.26ID:R4PcoS1W0
>>36
現金派化石は会計遅いから消えろや
0045ニューノーマルの名無しさん
垢版 |
2022/02/28(月) 12:14:29.62ID:jnAdMUgM0
>>27
トークンがどうのこうのといった迷惑メールが来てたな
0049ニューノーマルの名無しさん
垢版 |
2022/02/28(月) 12:15:45.96ID:1paBKGic0
ジャップのITwwwww
0050ニューノーマルの名無しさん
垢版 |
2022/02/28(月) 12:16:43.49ID:YnIV1D4l0
ワラタ
これ大手全部じゃん


取引企業
https://www.metaps-payment.com/company/deal.html

コンビニエンスストア
ファミリーマート
セブン-イレブン・ジャパン
ローソン
ミニストップ
セイコーマート
ポプラ
デイリーヤマザキ
コミュニティ・ストア

クレジット
三井住友カード
ユーシーカード
スルガカード
トヨタファイナンス
ジェーシービー
アメリカン・エキスプレス(AMEX)
三井住友トラストクラブ(DINERS)
三菱UFJニコス
イオンクレジットサービス
ジャックス
クレディセゾン
ビューカード
楽天カード
アプラス
ライフカード
すみしんライフカード
オリエントコーポレーション
エポスカード
UCS

金融機関
三井住友銀行
みずほ銀行
りそな銀行
三菱UFJ銀行
ゆうちょ銀行
PayPay銀行
セブン銀行

決済サービス提供事業者
LINE Pay
PayPay
pring
NTTドコモ
KDDI
SBペイメントサービス
SMBCファイナンスサービス
みずほファクター
セブン・ペイメントサービス
イーコンテクスト
0053ニューノーマルの名無しさん
垢版 |
2022/02/28(月) 12:18:43.53ID:jnAdMUgM0
>>50
セブンは前も流出させてたな
2回目w
0056ニューノーマルの名無しさん
垢版 |
2022/02/28(月) 12:20:27.55ID:JWIqPR750
ある程度の大手だと対策内容の確認書類があるんだけどな
虚偽署名してたら契約してしまうけどね
なんでこんなに大手決済がズラズラ並ぶところがこんな初歩的な・・・
0057ニューノーマルの名無しさん
垢版 |
2022/02/28(月) 12:20:39.77ID:rYARYfhM0
バカ会社やんかぁ
0059ニューノーマルの名無しさん
垢版 |
2022/02/28(月) 12:21:44.31ID:TgGnA/iT0
>>50
それは決済サービス側っぽいから被害側じゃない
被害があるのは加盟店のECサイトとか店舗の方、たぶん公表されてない
0061ニューノーマルの名無しさん
垢版 |
2022/02/28(月) 12:23:21.59ID:Z0nXuneG0
SQLインジェクション対策なんて基本中の基本だろ
ハード側を中心としたセキュリティ対策しかしてないのか
0062ニューノーマルの名無しさん
垢版 |
2022/02/28(月) 12:24:36.75ID:TgGnA/iT0
SQLインジェクション対策なんてWAFっていうハードウェア(仮想でもOK)でも可能なんですけどね
0063ニューノーマルの名無しさん
垢版 |
2022/02/28(月) 12:24:42.97ID:snvyirQL0
>>39
お店が持たない代わりにメタップスが持つ仕組みになっていたのか?
セキュリティコードの保存って必要だったの?
0067ニューノーマルの名無しさん
垢版 |
2022/02/28(月) 12:26:26.32ID:2sPoEv9N0
>>11
今日ちゃんと引き落とされてたぞ。
0068ニューノーマルの名無しさん
垢版 |
2022/02/28(月) 12:26:44.48ID:f51M7hi70
ps5を定価の2倍くらいで購入した俺ヤバいかも笑
0069ニューノーマルの名無しさん
垢版 |
2022/02/28(月) 12:27:31.49ID:dQ7KKzYx0
SQLよか
DBの大量ダウンロード検知できないセキュリティの設計思想が問題だろ
ここのサービス全てがセキュリティより速度の設計思想だから
ここが絡むサービスは絶対使わない方がいい

他にも問題出てくるぞ
0071ニューノーマルの名無しさん
垢版 |
2022/02/28(月) 12:30:07.99ID:H3o60k6r0
社内システムの不正ログインて、
外からアクセスできる決済情報扱う社内システムにVPNもないの?
0073ニューノーマルの名無しさん
垢版 |
2022/02/28(月) 12:30:21.25ID:TgGnA/iT0
やっぱり手動チャージ式の電子マネーがさいつよなのよ
0075ニューノーマルの名無しさん
垢版 |
2022/02/28(月) 12:32:59.99ID:2PuToL8t0
>>13
保存しちゃいかんのにな
0079ニューノーマルの名無しさん
垢版 |
2022/02/28(月) 12:34:04.33ID:zKfCtJkN0
どこで、お買い物してたらNGなんだ?
まずは、そこからだろ。
0080ニューノーマルの名無しさん
垢版 |
2022/02/28(月) 12:34:16.69ID:fDW8yAo/0
ちょうどこの期間中にクレカ不正利用されてセキュリティ働いて停止再発行したんだけど関係あるのかな
0081ニューノーマルの名無しさん
垢版 |
2022/02/28(月) 12:34:21.91ID:pWfeoS6O0
Googleが買収したんだっけ
0082ニューノーマルの名無しさん
垢版 |
2022/02/28(月) 12:34:42.82ID:zd5DST8e0
>>37
EC店のカード情報非保持化は、2018年頃からの経産省の指導
0083ニューノーマルの名無しさん
垢版 |
2022/02/28(月) 12:35:23.14ID:pWfeoS6O0
Google、スマホ決済「pring」を買収--メタップスが正式発表

pringは、メタップス、みずほフィナンシャルグループ、みずほ銀行、WiLとともに2017年5月に設立。

ここにもみずほ

https://japan.cnet.com/article/35173821/
0087ニューノーマルの名無しさん
垢版 |
2022/02/28(月) 12:36:39.64ID:pWfeoS6O0
最近やたらクレジットカードの不正利用多いと思ったわ
0089ニューノーマルの名無しさん
垢版 |
2022/02/28(月) 12:37:43.79ID:zd5DST8e0
>>79
決済代行会社なので分からない
0090ニューノーマルの名無しさん
垢版 |
2022/02/28(月) 12:38:10.94ID:+LtlbvoO0
どこの店か公表するか、漏れた可能性のある該当者にはちゃんと連絡したんか?
全部非公表、利用者が問い合わせてきた時のみ対応なんて馬鹿なことしないだろうな?
0091ニューノーマルの名無しさん
垢版 |
2022/02/28(月) 12:38:50.93ID:pWfeoS6O0
カード会社はここに賠償請求していいのでは
0092ニューノーマルの名無しさん
垢版 |
2022/02/28(月) 12:39:53.64ID:zd5DST8e0
>>50
決済サービス提供先じゃないので、そんなもん貼ると風評の流布でヤバいぞ
0094ニューノーマルの名無しさん
垢版 |
2022/02/28(月) 12:41:41.17ID:SP3ek0vS0
ロシアを妨害すると見せかけたウクライナとアノニマソのセコいハッキング活動
0095ニューノーマルの名無しさん
垢版 |
2022/02/28(月) 12:42:23.32ID:fSZs5tOj0
セキュリティコードを保管する業者は営業停止処分にしろよ。
そんなバカ業者にネット決済する資格なし!
0100ニューノーマルの名無しさん
垢版 |
2022/02/28(月) 12:45:33.49ID:VW00cxKS0
楽天カードが、アメリカの衣料品店のネットショップで使われたり、海外の英会話教室のサブスクリプションに登録されたのはこのせいか。
どの決済が原因なのか調べなきゃな。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況