X
    Categories: クレカ

【クレカ】【セキュリティ】ヤマダ電機に不正アクセス 決済アプリケーションを改竄 セキュリティコード含むクレカ情報流出

1 :マネロビ! 2019/05/30(木) 09:31:27.22 kdqxx6eH9.net
ヤマダ電機、不正アクセスで顧客のクレジットカード情報流出 最大3万7000件
ヤマダ電機は、同社が運営するオンラインストアが不正アクセスを受け、最大3万7000件のクレジットカード情報が流出した可能性があると発表した。一部は不正利用された可能性もあるという。

[井上輝一,ITmedia]
2019年5月29日
 ヤマダ電機は5月29日、同社が運営するオンラインストア「ヤマダウェブコム」「ヤマダモール」が不正アクセスを受け、約3万7000件のクレジットカード情報が流出した可能性があると発表した。一部は不正利用された可能性もあるという。

【修正:2019年5月29日午後6時50分 記事タイトルと第1段落の記述を一部修正しました】

 流出した可能性があるのは、2019年3月18日〜4月26日の期間に同サイトで新規クレジットカード登録や登録変更をした最大3万7832件の顧客情報。クレジットカード番号、有効期限、セキュリティコードが流出し、一部顧客のクレジットカード情報が不正利用された可能性があることを確認しているという。

 同社のペイメント(決済)アプリケーションが第三者に改ざんされていたことが、流出の原因とみている。

 現在、クレジットカード会社と連携し、流出した可能性のあるクレジットカードによる取引のモニタリングを継続しているとした上で、「見に覚えのない請求がないか、いま一度確認してほしい」と顧客に呼びかけている。また、希望者には無料でカードが再発行されるという。

 ヤマダ電機は流出の可能性について4月16日に把握し、調査を経て26日に同サイト上でのクレジットカード登録、登録変更を停止した。同日、第三者調査機関による調査を開始し、5月20日に完了。同社は「正確な状況を把握しない段階で公表することはかえって混乱を招くため、第三者調査機関の最終報告書をもって報告することにした。情報公開が遅れたことを深くおわびしたい」としている。
https://www.itmedia.co.jp/news/spv/1905/29/news114.html

2 :マネロビ! 2019/05/30(木) 09:32:13.88 zQ1H+yWT0.net
セキュリティコードを保存するようプログラムを変えたのね…
3 :マネロビ! 2019/05/30(木) 09:33:12.97 b2Emz5Cw0.net
使っててよかったPayPal
7 :マネロビ! 2019/05/30(木) 09:34:27.02 AnSUzGC60.net
セキュリティコードは保存するなとカード発行会社との契約であるはず
重大な違反
14 :マネロビ! 2019/05/30(木) 09:37:03.13 6WETG7xG0.net
>>7
アプリが改ざんされたのが原因だから
セキュリティコード保存有無は関係ない
8 :マネロビ! 2019/05/30(木) 09:34:33.30 O1RZxcvt0.net
セキュリティコード保管は規約違反だから不正使用された場合カード会社から損害賠償だろうな
9 :マネロビ! 2019/05/30(木) 09:34:34.19 l1kLcvRt0.net
山田で買い物なんか長いことしてないし
10 :マネロビ! 2019/05/30(木) 09:35:25.01 pQ83EP7j0.net
めちゃヤバイな。
11 :マネロビ! 2019/05/30(木) 09:35:58.00 +5B1iL6V0.net
クレカ情報まで流出しておまけに不正に使われてるのか、しかも3月からとか
凄えな(´・ω・`)
12 :マネロビ! 2019/05/30(木) 09:36:50.73 gNSTcwkS0.net
そもそもがてめえの違反なんだ。
よく公表する決心をしたね。
その辺の責任もだけどちゃんととって下さいね・・・
15 :マネロビ! 2019/05/30(木) 09:37:55.49 gNSTcwkS0.net
信用だけがすべてだもんね

もうここではカードは使わないし、足も遠のくかも

16 :マネロビ! 2019/05/30(木) 09:38:55.52 5ck1YoSv0.net
よかったここはポイントでしか買い物しない
17 :マネロビ! 2019/05/30(木) 09:39:26.01 mvPOgVSQ0.net
なんでセキュリティコードを保存してるんだよ・・・(´・ω・`)
20 :マネロビ! 2019/05/30(木) 09:41:14.13 dL/6ydme0.net
>>17
してない
ペイメントを改ざんされた
18 :マネロビ! 2019/05/30(木) 09:40:19.57 d6z0TXQ0.net
まあ今後、キャッシュレス推進で似たような話が蔓延するだろうな
23 :マネロビ! 2019/05/30(木) 09:43:26.24 wjCpDZcz0.net
住所 氏名は漏れてないんだろ
ユニクロなんか全部だぞ 

ユニクロGUの顧客情報の漏洩について

◆1.不正ログインが確認されたユーザー
ユニクロ公式オンラインストア・ジーユー公式オンラインストアに登録のある461,091件

◆2.閲覧された可能性があるユーザーの個人情報
・氏名(姓名、フリガナ)
・住所
・電話番号、携帯電話番号
・メールアドレス
・性別、生年月日
・購入履歴、マイサイズに登録しているサイズ
・配送先の氏名、住所、電話番号
・クレジットカード情報の一部
(カード名義人、有効期限、クレジットカード番号の一部)

65 :マネロビ! 2019/05/30(木) 10:24:38.22 8DmV4ah0.net
>>23
セキュリティコードは抜かれてないじゃね?
24 :マネロビ! 2019/05/30(木) 09:43:35.43 SX5LAsPd0.net
そもそもヤマダで買い物なんてしないけどな
25 :マネロビ! 2019/05/30(木) 09:44:21.68 VQXWTNGX0.net
明らかに狙ってるから不正利用が一部だけって信じられないんだが
期間も長いし金額凄いんじゃね?
26 :マネロビ! 2019/05/30(木) 09:44:27.80 UuMDeqMR0.net
品揃え悪いヤマダで買うとかないわ
30 :マネロビ! 2019/05/30(木) 09:46:50.82 y9iqJA+t0.net
エアコン買い替えの時、ヤマ〇ダさんは「ウチはこの価格からまけない!値引きはしませんよ!」と
上から目線で言われて二件目のケー〇さんに行ったらすごく親切で同機種をヤ〇マダさんの価格以上に
値引きしてくれた。それ以来ヤマダ〇さんではもう買い物してない。
32 :マネロビ! 2019/05/30(木) 09:48:19.85 UuMDeqMR0.net
>>30
ジョウシンも親切やぞ
35 :マネロビ! 2019/05/30(木) 09:49:23.10 024zXodF0.net
不正アクセスに対してじゃなくてなんでヤマダ電機叩きなの?
やっぱ特亜系(特に北)の犯罪の可能性が高いから?
37 :マネロビ! 2019/05/30(木) 09:50:22.72 LbEeGK8/0.net
ヤマダってクレカも発行してんだな
マイレージカードの機能だけでまったく特典のないANA提携カード
40 :マネロビ! 2019/05/30(木) 09:52:41.98 rfIRdxKX0.net
ヤマダはアプリが保証書代わりですって言ってたから一時期入れたけど、広告多すぎで消したなあ
保証も期限ギリだったし
41 :マネロビ! 2019/05/30(木) 09:54:02.96 Xq2cvF130.net
気付いた後10日間継続は遅すぎ。
42 :マネロビ! 2019/05/30(木) 09:55:28.92 87KUgjH40.net
素人の電気屋じゃ買い物できない
43 :マネロビ! 2019/05/30(木) 09:55:48.56 zX3yflGp0.net
>希望者には無料でカードが再発行されるという。
一か月も客に知らせず放置してたのに希望者だけなんだ。
44 :マネロビ! 2019/05/30(木) 09:55:52.26 lSAlXAWB0.net
>アプリケーションが第三者に改ざん

鯖上にあるアプリ変更して鯖再起動しないと無理だよな
こんなことありえるの?
第三者が関係者じゃなかったとして

50 :マネロビ! 2019/05/30(木) 10:06:30.94 MLjiR9Fq0.net
>>44
最近は再起動いらないぞ
48 :マネロビ! 2019/05/30(木) 10:05:47.16 OJIbNcUy0.net
不正利用されたらされたでしょうがないんだけどさ、されたところでクレジットの明細に細かい内訳無いから不正利用されたかどうかすら分からん。
51 :マネロビ! 2019/05/30(木) 10:06:44.71 cfcb6Gk20.net
改ざんなんて簡単にできるのか??
54 :マネロビ! 2019/05/30(木) 10:09:04.79 ffXugC2U0.net
>>51
スクリプト書き換えだけだから超簡単
53 :マネロビ! 2019/05/30(木) 10:08:23.33 U+HZ05ez0.net
やっぱ、ワンタイムクレカ番号にしないとダメだな。
55 :マネロビ! 2019/05/30(木) 10:10:36.58 EzyLHOnj0.net
現金の方が安くしてくれるから現金だな
57 :マネロビ! 2019/05/30(木) 10:12:39.17 UuMDeqMR0.net
何がキャッシュレスだよ
58 :マネロビ! 2019/05/30(木) 10:16:34.96 K9GoTqX60.net
どんなテクを用いたんでしょ
59 :マネロビ! 2019/05/30(木) 10:17:27.55 R883IdCK0.net
わざわざヤマダのネットショップ使うようなガイジなんだからクレカ不正使用されてもなんとも思わないんじゃねえの?
60 :マネロビ! 2019/05/30(木) 10:19:11.19 gfq3f+Px0.net
これがあるから普通のクレカは怖いな
何があっても入金分以上使われる心配のないデビッド安定
61 :マネロビ! 2019/05/30(木) 10:19:23.08 47kYNwI/0.net
ついこないだ店でキャッシュ使って買い物したんだけど大丈夫かな?
62 :マネロビ! 2019/05/30(木) 10:20:42.04 UuMDeqMR0.net
>>61
クレカ?店頭なら大丈夫なんだね?
67 :マネロビ! 2019/05/30(木) 10:25:47.23 4/fUsMwP0.net
データ流出ならまあ仕方ないかと思える時代になったし、それならセキュリティコードは流出しないからそこまで深刻ではないが、
決済アプリが知らずに改変されてセキュリティコードの入力を取られるとか、もう致命的すぎて普通なら再起不能レベル
68 :マネロビ! 2019/05/30(木) 10:28:15.24 SIYiEvD60.net
番号だけで使えるとかアホな仕組みをやめろよ
スマホ決済みたいに登録スマホにメール来てOK押して始めて使えるようにしろよ
69 :マネロビ! 2019/05/30(木) 10:29:38.17 7TVLBNLv0.net
セキュリティコード保管とかもうヤマダが犯行組織としか
70 :マネロビ! 2019/05/30(木) 10:31:36.00 f9wSWf1e0.net
(-_-;)y-~
買い物行ってきた。
昨日の園田が荒れるのはわかるねん。浦和は・・・。
門別もあんなに荒れるなら怖くて買えない・・・ぷるぷる・・・
71 :マネロビ! 2019/05/30(木) 10:32:49.08 VPpKDsn80.net
まさかまさかの

セキュリティコード保存
信じられない

72 :マネロビ! 2019/05/30(木) 10:34:42.10 7nw4/hmX0.net
やはり現金が安心安全w
73 :マネロビ! 2019/05/30(木) 10:35:17.71 VDlzOFRp0.net
今頃ダークウェブで売られているんだろ
76 :マネロビ! 2019/05/30(木) 10:41:52.45 PHfl+O030.net
>クレジットカードの情報が最大37,832件流出した可能性があることが
>2019年4月16日に判明いたしました。

>個人情報流出の可能性があるお客様
>2019年3月18日〜2019年4月26日の期間中に「ヤマダウエブコム・ヤマダモール」において
>新規クレジットカード登録、及びクレジットカード登録の変更をされたお客様最大37,832名で

つまり、4月16日に判明してるのに、公表もしないし、サイトも止めないから、
4月26日まで流出させてるのか?

77 :マネロビ! 2019/05/30(木) 10:42:57.36 UuMDeqMR0.net
まぁヤマダはたいしたことないと思ってたんだろね
79 :マネロビ! 2019/05/30(木) 10:45:15.95 si/jlda80.net
いやだから何でセキュリティーコードを保存するんだ・・・
omorovie: