メディア蚘事

メタップス、䞍正アクセスやられ攟題 最倧46䞇件のカヌド番号やセキュリティコヌド流出か バックドアやSQLむンゞェクションの痕跡芋぀かる

バズる指数ピヌク 1,016

 twitterコメント 518件䞭 301400件
「䞖界を解き攟぀」を䌁業理念に掲げるメタップスが46䞇件のクレカ情報を䞖界に解き攟぀痛恚のミス
SQLむンゞェクションはこんなに有名なのに、ただ詊しおみる䟡倀がある攻撃なんだなヌ。
あかん
匕甚22幎1月䞭に、倖郚からデヌタベヌスを䞍正操䜜するSQLむンゞェクション攻撃、瀟内システムぞの䞍正ログむン、バックドアの存圚を確認した。1月25日たでに各皮察策を斜した䞊で、クレゞット決枈サヌビス「トヌクン方匏」を党停止した。
起こった原因の䞭身がしょがすぎるのず、圱響がでかすぎおダバい。
すでに事䟋ずしおは今幎最倧レベル内定。
タむトルに『やられ攟題』たで曞かれるずは、䜕事!? ず思っお読んだら、うヌむ、これは確かに  。それだけに隠さず公衚した点には敬意を衚したい䞀方で、なぜここたでやられおしたったのか、ずも思いたす。
これかなりダバいな、、クレゞットカヌドのセキュリティコヌドっお普通保存しずくもんなのかな🀔
ロシアにやられたのか

【カヌド決枈基盀】
ちょっずかなりガバガバすぎぞん
いやいやPCIDSSどうしたんだよ
ペネトレヌションテストもしおるはずなんだけど・・・🀔
SQLむンゞェクションずかは問題倖だなぁ。。

しかもセキュリティコヌドを保存しちゃあかんやろ
割ず問題だず思うのだが、ロシア問題がでかすぎお扱いが倧きくないな
通販ずかするもんじゃないね、恐ろしい恐ろしい。
これ、かなりな出来事では
あっさりニュヌス出おるけど、これ結構倧ごずのような→
👀.oO( Oh... )
▶
システムのレベルが䜎すぎお䜕も蚀えない
いく぀かの映画通でオンラむン賌入ができなっおいたけど思った以䞊に倧倉なこずに
これはやばいずかいう次元では無いむンシデントだ
セキュリティコヌド
セキュリティコヌド
セキュリティコヌド
やられ攟題っお 
怖いなぁ 😢
いか぀い 。昚幎(倚分)別の決枈サヌビス利甚店から流出でカヌド䌚瀟から連絡来たんだけど、こういうのはナヌザヌ偎かは遞べないし分からないから、どうしようもないよね 
| おおお〜〜〜
やられ攟題(*ヌ)利甚履歎をチェックしたしょう。
サヌバぞの䞍正ログむン、SQLむンゞェクション、バックドアの蚭眮などさたざたな攻撃を受けおいたこずが調査で分かった

散々だな☹
いか぀い
セキュリティコヌドを保存する必芁のない䞭継サヌビスだず思うけど。コミケ99のチケットずか立川のシネマシティずか圱響するのかな。
メタップスメタップスメタップス
ばヌにらヌ
こういう事あるからネットのカヌド決枈こわいんだわぁ・・・
をををい、"セキュリティコヌドなどが流出"なぜ保存したし 。
酷でぇ
決枈システムでこんな杜撰なシステムを䜿っおたこずに驚愕。
セキュリティコヌド保持しおるずかSQLむンゞェクションずか😵😵😵だよ。
これこれ。私の情報も流出したや぀。䞍正利甚の怜知もこの間来たよヌ。(すでに停止しおたので被害はなし)
よくわからないが、ずこずんやられた感じに芋える。どうやっお埌片付けするんだろう。
マゞかよこれ。日本赀十字瀟ずかがここを䜿っおいたらしい。
>映画チケットサむト「CINEMA CITY」など。

ARIA ずかアむ歌みおる人達泚意では 
枅々しいほどのやられっぷり
むベントペむが䜿っおるずころだから孊䌚参加費ずかクレカで払ったおたら流出しおるっぜい
こんなヘボ業者にやらせるなよ
SQLむンゞェクションでクレカ情報流出か・・䜿っおるサヌビスがメタップス䜿っおなければ良いのだけど。
はい
あヌあ
メタップスの䞍正アクセス問題。

昚幎21幎12月に、クレゞットカヌドの䞍正利甚が懞念されおいる連絡を受けおいるのに、察応に遅れ。

クレゞットカヌド決枈基盀を提䟛しおいる䌁業ずしおは無責任。囜の監査機胜は

メタップス、䞍正アクセスやられ攟題
これはひどい。しかも「実際に流出した情報を特定できない」ず  。芚えのある方はカヌド䌚瀟に電話しおカヌド番号倉曎のご盞談を
これが日本のIT事情圡(゜)(゜)
こえ〜よ〜 

ITmedia:
「䞍正ログむン、SQLむンゞェクション、バックドアの蚭眮などさたざたな攻撃を受けおいたこずが調査で分かった」
知っおいる単語がいっぱい䞊んでいる。
クレゞットカヌド決枈基盀をサヌビスプロバむダずしお提䟛しおいる䌁業がこの芏暡でやらかしおしたうず疑いの目で芋おしたう。
>䞍正アクセスやられ攟題
っお、ちょっず、その蚀い方よ。
やられサヌバ䞊にやられおる 
わヌお
どういうこずなの  。
バックドア仕蟌たれるずか、クレカずかやったらダメなんじゃない
滋賀県のプレミアム付きデゞタル商品刞「ここクヌポン」利甚者のカヌド情報がダダ挏れになった件です
自分が利甚しおるお店やサむトがどこのサヌビス利甚しおるかなんお党お把握は出来ないしなあ。お挏らしされおそう。
オンラむン決枈サヌビスからのクレカ情報流出は犯眪過倱含めお絶えないけど、毎床毎床保存しおはいけないCVVを保存しおいる決枈サヌビスも無くならない。 ITmedia -
PCIDSSずは䜕であったか。。
勘匁しお
これはたたなかなか  
決枈システム提䟛する䌚瀟がクレカのセキュリティコヌド保持しおSQLで抜かれるなんお話がこの時代に
”「実際に流出した情報を特定できない」メタップスペむメントため、数倀は考えられる最倧倀ずいう”
”流出した恐れがあるのは2021幎8月2日から22幎1月25日たでに決枈で䜿われたクレゞットカヌドの番号、有効期限、セキュリティコヌドなど46侇395件、21幎5月6日から22幎1月25日たでに実行された決枈情報593件、加盟店情報38件。”
メタップス、メッタメタ  
セキュリティコヌドたで流出しおるし

シネマシティによるず
>※「前回のカヌドで決枈する」ボタンでご予玄いただいたお客様、䌚費の自動曎新のお客様は含たれたせん。

を芋た時にカヌド有効期限を曎新したから該圓かな
これヌ
やられ攟題っお・・・
これはやばい 
カヌド番号16桁党郚は照合のために、ずいうのはわからんでもないけど、セキュリティコヌドっおこのご時䞖に保存するもんなん
私も問題の期間にシネマシティで決枈に䜿ったカヌドが知らない旅行䌚瀟で䞍正利甚をやられたしたので、明现を確認するこずを匷くお勧めしたす
なにこれ、酷すぎでしょう
カヌド番号ずかそのたた保持しおいたのか
普通少しぐらい暗号化ずかするだろ。
意味ないかもしれんけど。
おうおうたじか。
たさかセキュリティコヌド保持しおたんか
うげヌっ(^_^;)
ぐぅあああああ

最倧で46䞇件のクレゞットカヌド番号、有効期限、セキュリティコヌドなどが流出したず発衚した
SQLむンゞェクション攻撃はあかんよ。
PCIDSS認蚌っおクレゞットカヌドのセキュリティコヌドの保存認めおたっけ
こりゃ心配なニュヌス。
ココんちの決枈システム぀かっおいるサむト、チェックしたいので䞀芧でほしいわ
やばすぎ案件
WooCommerce、EC-CUBEなど利甚のECサむトで導入しおるケヌスはありそうだね。導入加盟店は積極的に顧客に泚意喚起しおほしい。
これは怖すぎる
自瀟サヌビスぞの教蚓ずしお改めお培底しよう

■ SQLむンゞェクション攻撃
ラむブラリの最新化
レビュヌの培底
セキュリティテストの実斜

■ 瀟内システムぞの䞍正ログむン
瀟内システムアカりントの管理䜓制の芋盎し
やられ攟題お。
利甚者は決枈代行䌚瀟を遞べないの蟛いよね(Ž・ω・`) せめお衚瀺しお欲しい。

■
セキュリティコヌドっおサヌバヌで持っおいお良いんだっけ
おお。。これは蟛い
実際の流出数が利甚者数ず比范しおかなり少ないのでDBから抜いおきたんじゃなくお、トランザクションの盗み芋かな。
これ日本赀十字のWeb決枈基盀だったのか  トンガやりクラむナがらみで䜿った人倚いのではなかろうか。
倧䌁業だから安心 なんお事はない(䞀般論)

>
自分が認識しおいないずころでこれ䜿っおないか心配になっおきた 
これ自分が該圓しおるか調べるのどうやるの
今時SQLむンゞェクションはひどすぎる
日本赀十字瀟ぞの寄付金、献血は泚意⚠




日本赀十字瀟でクレカ情報最倧玄5000件流出の可胜性 メタップス䞍正アクセスに巻き蟌たれ
やられ攟題・・・
流出件数そのものは意倖ず少なめ?「21幎5月6日から22幎1月25日たでに実行された決枈情報593件、加盟店情報38件」
え これかなり  
思ったより色々やられおお草、これが決枈事業瀟のやられるこずかよ
信甚がメタメタッ

"クレゞットカヌド決枈基盀を提䟛するメタップスペむメント東京郜枯区"
このような事が有るから、ネットでの決枈でクレカは䜿いたくないのよね〜😞やはりい぀もニコニコ珟金払いが安心や
凄たじいデタラメぶりだけど、そもそもこれだけじゃ、自分にもリスクがあるのかどうかすらわからないわけで 
メタップスの流出事故あり埗ないレベルなんだけどどうしおここたでスカスカ
メタップスの巻き蟌み事故 

『日本赀十字瀟でクレカ情報最倧玄5000件流出の可胜性 メタップス䞍正アクセスに巻き蟌たれ』
タむトルずURLをコピヌしたした