ヤマダ電機は、同社が運営するオンラインストアが不正アクセスを受け、最大3万7000件のクレジットカード情報が流出した可能性があると発表した。一部は不正利用された可能性もあるという。
[井上輝一,ITmedia]
2019年5月29日
ヤマダ電機は5月29日、同社が運営するオンラインストア「ヤマダウェブコム」「ヤマダモール」が不正アクセスを受け、約3万7000件のクレジットカード情報が流出した可能性があると発表した。一部は不正利用された可能性もあるという。
【修正:2019年5月29日午後6時50分 記事タイトルと第1段落の記述を一部修正しました】
流出した可能性があるのは、2019年3月18日〜4月26日の期間に同サイトで新規クレジットカード登録や登録変更をした最大3万7832件の顧客情報。クレジットカード番号、有効期限、セキュリティコードが流出し、一部顧客のクレジットカード情報が不正利用された可能性があることを確認しているという。
同社のペイメント(決済)アプリケーションが第三者に改ざんされていたことが、流出の原因とみている。
現在、クレジットカード会社と連携し、流出した可能性のあるクレジットカードによる取引のモニタリングを継続しているとした上で、「見に覚えのない請求がないか、いま一度確認してほしい」と顧客に呼びかけている。また、希望者には無料でカードが再発行されるという。
ヤマダ電機は流出の可能性について4月16日に把握し、調査を経て26日に同サイト上でのクレジットカード登録、登録変更を停止した。同日、第三者調査機関による調査を開始し、5月20日に完了。同社は「正確な状況を把握しない段階で公表することはかえって混乱を招くため、第三者調査機関の最終報告書をもって報告することにした。情報公開が遅れたことを深くおわびしたい」としている。
https://www.itmedia.co.jp/news/spv/1905/29/news114.html
重大な違反
アプリが改ざんされたのが原因だから
セキュリティコード保存有無は関係ない
凄えな(´・ω・`)
よく公表する決心をしたね。
その辺の責任もだけどちゃんととって下さいね・・・
もうここではカードは使わないし、足も遠のくかも
してない
ペイメントを改ざんされた
ユニクロなんか全部だぞ
ユニクロGUの顧客情報の漏洩について
◆1.不正ログインが確認されたユーザー
ユニクロ公式オンラインストア・ジーユー公式オンラインストアに登録のある461,091件
◆2.閲覧された可能性があるユーザーの個人情報
・氏名(姓名、フリガナ)
・住所
・電話番号、携帯電話番号
・メールアドレス
・性別、生年月日
・購入履歴、マイサイズに登録しているサイズ
・配送先の氏名、住所、電話番号
・クレジットカード情報の一部
(カード名義人、有効期限、クレジットカード番号の一部)
セキュリティコードは抜かれてないじゃね?
期間も長いし金額凄いんじゃね?
上から目線で言われて二件目のケー〇さんに行ったらすごく親切で同機種をヤ〇マダさんの価格以上に
値引きしてくれた。それ以来ヤマダ〇さんではもう買い物してない。
ジョウシンも親切やぞ
やっぱ特亜系(特に北)の犯罪の可能性が高いから?
マイレージカードの機能だけでまったく特典のないANA提携カード
保証も期限ギリだったし
一か月も客に知らせず放置してたのに希望者だけなんだ。
鯖上にあるアプリ変更して鯖再起動しないと無理だよな
こんなことありえるの?
第三者が関係者じゃなかったとして
最近は再起動いらないぞ
スクリプト書き換えだけだから超簡単
何があっても入金分以上使われる心配のないデビッド安定
クレカ?店頭なら大丈夫なんだね?
決済アプリが知らずに改変されてセキュリティコードの入力を取られるとか、もう致命的すぎて普通なら再起不能レベル
スマホ決済みたいに登録スマホにメール来てOK押して始めて使えるようにしろよ
買い物行ってきた。
昨日の園田が荒れるのはわかるねん。浦和は・・・。
門別もあんなに荒れるなら怖くて買えない・・・ぷるぷる・・・
セキュリティコード保存
信じられない
>2019年4月16日に判明いたしました。
>個人情報流出の可能性があるお客様
>2019年3月18日〜2019年4月26日の期間中に「ヤマダウエブコム・ヤマダモール」において
>新規クレジットカード登録、及びクレジットカード登録の変更をされたお客様最大37,832名で
つまり、4月16日に判明してるのに、公表もしないし、サイトも止めないから、
4月26日まで流出させてるのか?