◎正当な理由による書き込みの削除について:      生島英之とみられる方へ:

【国技】システム監査で決済システムに脆弱性発見→隠蔽してカード決済事業者の認証取得→クレカ情報流出 [448456117]


動画、画像抽出 || この掲示板へ 類似スレ 掲示板一覧 人気スレ 動画人気順

このスレへの固定リンク: http://5chb.net/r/poverty/1656848288/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

1番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 464e-BcSn)2022/07/03(日) 20:38:08.69ID:8uiGBQV00●?2BP(2000)

脆弱性情報を隠匿、被害後の原因調査もなし…… クレカ情報漏えいのメタップス子会社に行政指導

(前略)

 メタップスペイメントは2021年10月から22年1月にかけて、カード情報管理システムへの不正ログインやSQLインジェクション攻撃、バックドアの設置などのサイバー攻撃を受けた。これにより、暗号化されたクレジットカード番号と有効期限、セキュリティコード、復号鍵を盗まれた。

 流出したとみられる情報は当初約46万件としていたが、漏えい元のデータベースには合計約288万件のカード情報が保存されていたことが分かった。

 同社の決済システムは「会費ペイ」「イベントペイ」などの一部システムを除いてクレジットカード決済事業者向けの情報セキュリティ基準「PCI DSS」に準拠しているとされていた。しかし、実際には社内の情報共有が不十分で監査機関にシステム更新などの事実が伝わっていなかった部分があったという。

 メタップスペイメントは18年6月に、加盟店向けアプリを委託先事業者のシステムから自社システム内に移設した。移設に関する稟議書は代表取締役も確認していたが、関係部署や職員には適切に情報共有されず、監査機関に移設の事実が伝わらなかったため、監査対象から外れる監査漏れが発生した。

 同社では監査機関に提出するため決済システムの脆弱性検査も行っていた。その際「Midium」「High」レベルの脆弱性も複数検出されたが、報告書を改ざんし、これを報告しなかったという。

 情報セキュリティ担当役員はこの事実を認識していたとみられるが、他の経営陣には報告していなかった。内部監査機能も働いておらず、他の経営陣は情報漏えい事件発生後の調査でこの事実を知ったとしている。

 また、決済システム運用にかかる業務の遂行記録もなく、運用中に発生した警告も適切に確認しておらず、21年10月にSQLインジェクション攻撃を受けた際には事後調査も行っていなかったという。

https://www.itmedia.co.jp/news/spv/2207/01/news141.html

2番組の途中ですがアフィサイトへの転載は禁止です (ワンミングク MMfa-BMHF)2022/07/03(日) 20:41:31.23ID:6dIyUQDwM
メタップさあ

3番組の途中ですがアフィサイトへの転載は禁止です2022/07/03(日) 20:42:55.97ID:XPPAkpW+
日本しぐさいいね

4番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 2f60-wS8D)2022/07/03(日) 20:43:08.66ID:xBlSMVgp0
マジでひどいな
行政指導って別に廃業させられるとかじゃないんだろ

5番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 06a2-95AQ)2022/07/03(日) 20:43:51.78ID:eqUkR8G+0
メターップス

6番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 2356-zTOL)2022/07/03(日) 20:48:54.60ID:umulpwjs0
今どきSQLインジェクションに素通りするシステムってなんだよ

7番組の途中ですがアフィサイトへの転載は禁止です (テテンテンテン MMc6-Ba5E)2022/07/03(日) 20:54:38.10ID:azxSBeFkM
和田さんは知らん顔なの?

8番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW c6ed-nlLN)2022/07/03(日) 20:57:03.17ID:p3Yf0n4E0
報告書改ざんするくらいなら最初から脆弱性検査やらなきゃよかったのに

9番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 878f-UWIi)2022/07/03(日) 20:57:37.45ID:JLNNIOui0?2BP(1000)

修正すりゃいいだけなのに報告書を改ざんするって完全に悪意だろ
なんじゃこの企業

10番組の途中ですがアフィサイトへの転載は禁止です (ドナドナー MMc6-HQOJ)2022/07/03(日) 21:02:39.53ID:21oG3PiJM
隠蔽改ざんは国技だから仕方ないね

11番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 6b7f-60V6)2022/07/03(日) 21:04:18.32ID:QcLrXSbm0
偽造捏造

12番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 6baf-c8Yn)2022/07/03(日) 21:11:42.05ID:Maak7iku0
ありったけの金をかき集め
クレカ情報流しに行くのさ
うわぁうわぁ和田く~ん
う~わぁ~

13番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ c788-u2XW)2022/07/03(日) 21:12:45.52ID:fEsaV9DV0
和田洋一ってスクエニに居たあいつかよ

14番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 27d3-PAFZ)2022/07/03(日) 21:44:42.57ID:EeR3ruao0
Springとか使ってればSQLインジェクションなんて勝手に塞いでくれるのに

15番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 9f23-u2XW)2022/07/03(日) 21:46:47.01ID:MjWpSaDx0
ここまでやりたいほうだいなのも珍しいっつうかありえねえレベルだなwww

16番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 6f87-N4RM)2022/07/04(月) 01:23:52.92ID:wHCw7oz40
家畜は食うのって言う奴が絶対に食べてるわけだね

17番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ a3c8-eH3W)2022/07/04(月) 02:51:56.99ID:FstPzVhA0
功利主義は人間は倫理観の奴隷ではないと思うが、困らないのはネトウヨだけ

18番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 7f23-LpL/)2022/07/04(月) 04:15:16.94ID:9+Grw7bJ0
5人の苦痛の方が長期的には無理、でいいじゃん

19番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 8aaf-iXqK)2022/07/04(月) 10:24:08.31ID:gIyTQyTe0
罰しろよ

20番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW bb55-+ACd)2022/07/04(月) 16:00:08.16ID:RQjZGvLs0
ここ元エニックス和田の会社だよね
だっさ

21番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 8fa2-6Wi4)2022/07/04(月) 16:07:02.24ID:DXHVzVf30
諸々CIOで握り潰されてたってことになってるけど
社長が全く知らなかったってホントかよ


lud20220811001123
このスレへの固定リンク: http://5chb.net/r/poverty/1656848288/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

TOPへ TOPへ  

このエントリをはてなブックマークに追加現在登録者数177 ブックマークへ


全掲示板一覧 この掲示板へ 人気スレ | >50 >100 >200 >300 >500 >1000枚 新着画像

 ↓「【国技】システム監査で決済システムに脆弱性発見→隠蔽してカード決済事業者の認証取得→クレカ情報流出 [448456117]」を見た人も見ています:
IPA独立行政法人情報処理推進機構「脆弱性発見!発表!」→ハッカー「ええやんこれ使こたろw」→トヨタからクレカ情報70万件流出 [355664211]
【経済産業省】キャッシュレス普及へガイドライン 決済事業者の手数料抑制狙う 経産省 (時事通信) [爆笑ゴリラ★]
【悲報】ゆうちょ「決済事業者には2要素認証を強く求めてきたが、応じてくれなかった」事業者「そんなこと言われてない」ゆうちょ「…」 [637618824]
【会見】ゆうちょ銀行「2要素認証を強力に要請してきた」記者「複数の決済事業者から「お願いされてない」とコメントが集まっている」 [雷★]
【不正利用】ゆうちょ銀の緊急会見、「二要素認証、決済事業者に求めていた」は本当か 複数の決済事業者「そうした依頼はなかった」 [trick★]
日本の首都・東京都 コロナワクチン予約システムに脆弱性 27万人分の個人情報が丸見え 500人分の氏名・生年月日が流出か [485983549]
【1301人分のクレジットカード情報】読売新聞子会社でクレカ情報流出 すでに58人分の767万円の金銭的被害も確認 [孤高の旅人★]
ゆうちょ銀が決済事業者8社との連携停止へ [きつねうどん★]
【速報】ゆうちょ銀行、PayPayやLINE Payなど決済事業者8社との口座紐付けやチャージを停止へ 一体なぜ? [597533159]
【消費税】ポイント還元対象となるキャッシュレス決済事業者14社が発表!まだ増えるっぽい [485540869]
雇用調整助成金のオンライン申請、システムトラブルで再び個人情報流出 [593776499]
【スマホ】Androidに存在するメモリ関連の脆弱性「RAMpage」、2012年以降ののAndroid端末にパスワードなど重要情報流出の恐れ
ユニクロとGUから個人情報流出 氏名、住所、電話番号、クレカ情報など46万件 [903748825]
【注意喚起】エステサロンの決済代行業者からカード情報流出か 日本クレジット協会
三菱電機の家電製品やネットワーク機器、太陽光発電などあらゆる機器に複数の脆弱性発見「ユーザー側で対処が必要」 [256556981]
【IT】インテル製品にノートPCを遠隔操作できる新たな脆弱性発見、フィンランドのセキュリティー企業 既知のCPU脆弱性とは無関係
【IT】Android脆弱性発見者への賞金、最難関の脆弱性は20万ドルに
【PC】IntelのCPUに新たな脆弱性発見 Spectre/Meltdownとは無関係
Google Play、人気Androidアプリの脆弱性発見に報奨金1000ドル 立ち上がれ嫌儲スーパーハカー
【宅ふぁいる便】廃止含め検討 情報流出、システムに欠陥 大阪ガスの完全子会社
PSNで個人情報流出 クレカも不正に使われる被害
【流出】2ch、また個人情報流出か、メロンポイントの決済ログがアップロードされる [無断転載禁止]
楽天、148万件情報流出の恐れ 社外システム、設定に不備 [ひよこ★]
雇用調整助成金のオンラインシステムで情報流出。他社の情報が閲覧できる状態に。富士通が約1億円で契約 [726840538]
自衛隊システムがサイバー攻撃を受け情報流出か。高度な手法で国家関与の疑い
【社会】情報流出の佐賀県教育情報システム、業者選定で不正の疑い チラつく韓国系企業の影
【社会】ベネッセ情報流出問題でジャストシステムが反論「流出情報とは認識せず」
マイナカード、なぜ交付率が上がらない? 取得に「二つの障壁」が 個人情報流出を疑う人も ★3 [鬼瓦権蔵★]
マイナカード、なぜ交付率が上がらない? 取得に「二つの障壁」が 個人情報流出を疑う人も ★2 [鬼瓦権蔵★]
マイナカード、なぜ交付率が上がらない? 取得に「二つの障壁」が 個人情報流出を疑う人も ★4 [鬼瓦権蔵★]
ニトリ、個人情報流出
gmailをgmaiと誤入力、学生135人の情報流出
日経にサイバー攻撃 1万人超の情報流出 [195740982]
三峡ダム決壊シミュレーションの内部資料が情報流出
【企業】三菱電機に不正アクセス 子会社から情報流出 [少考さん★]
【社会】軒先株式会社のサイトから不正アクセスで11万人余の個人情報流出
【速報】五輪チケット購入者&ボランティアの個人情報流出 ★3 [ネトウヨ★]
「gmail」を「gmeil」と入力ミスし送信、滋賀の農業高校で生徒や保護者などの個人情報流出
【決済】QRコード決済の統一規格「JPQR」、各事業者が導入へ 8月から実証実験
【緊急】政府主導QRコード決済システム 管理団体(安倍友)にシステム維持費を強制納入する胸糞制度だった [367843179]
【三菱電機】情報流出 “中国の子会社への不正アクセスきっかけ” [少考さん★]
トヨタ・ホンダ・日産などの自動車で「遠隔ロック解除」「遠隔エンジン始動」「個人情報取得」が可能な脆弱性が発見される [256556981]
イーロンマスクtwitterの認証取得マークを金で買えるようにする
ANAとJAL、個人情報流出
あんたが捨てたハードディスクから情報流出
【大阪】大阪大学で不正アクセス 約7万人分の個人情報流出
【個人情報流出】浪人課金のクレカ強要化を許さない人はこちら
【IT】GMOインターネット 1万4600件余の顧客情報流出
【情報流出】青森・弘前大で個人情報流出 メールアドレス2千件超
【IT】「マリオット」顧客情報流出 2550万人分のパスポート番号も
【モンスト】モンスターストライク総合2150【個人情報流出隠蔽運営】
【悲報】『耳をすませば』テレビ放映でコンプラ非難殺到 自転車二人乗りや個人情報流出
【モンスト】モンスターストライク総合3030【個人情報流出 社長書類送検】
【モンスト】モンスターストライク総合2597【個人情報流出左遷隠蔽広報肥大化糞運営】
【セキュリティ】堺市がPC1532台に「顔認証」 68万人情報流出問題受け導入、作業中も常時チェック
【モンスト】モンスターストライク総合3026【個人情報流出 社長書類送検 糞運営】
【モンスト】モンスターストライク総合1989【個人情報流出 4周年】 [無断転載禁止]
【IT】FB欠陥問題で2900万人の個人情報流出 当初発表を修正【アクセストークン】[10/12]
【モンスト】モンスターストライク総合3097【個人情報流出 社長書類送検 自社買い 限定搾取運営】
【モンスト】モンスターストライク総合3098【個人情報流出 社長書類送検 自社買い 限定搾取運営】
【モンスト】モンスターストライク総合3059【個人情報流出 社長書類送検 自社買い フリーズ運営】
【モンスト】モンスターストライク総合3069【個人情報流出 社長書類送検 自社買い フリーズ運営】
【モンスト】モンスターストライク総合2917【オワコン 個人情報流出 廃課金ゲー 自社買い 糞運営】
04:54:40 up 27 days, 13:10, 1 user, load average: 9.87, 10.06, 10.26

in 0.74033188819885 sec @0.74033188819885@0b7 on 100517