◎正当な理由による書き込みの削除について:      生島英之とみられる方へ:

ネット通販システム会社「ジェネシス・イーシー」、クレジット情報1万件流出 セキュリティーコードも [無断転載禁止]©2ch.net [402859164]->画像>7枚


動画、画像抽出 || この掲示板へ 類似スレ 掲示板一覧 人気スレ 動画人気順

このスレへの固定リンク: http://5chb.net/r/poverty/1504166400/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

1番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 63a2-Fjc5)2017/08/31(木) 17:00:00.36ID:YlDziXjk0?2BP(1000)

クレジット情報1万件が流出 ネット通販システム会社 - 共同通信 47NEWS
https://this.kiji.is/275888030548035066

不正アクセスによるカード情報流出に関するお知らせとお詫び - ジェネシスECセンター
http://www.genesis-ec.com/

2. 流出したカード情報について

(1)対象となるカード情報

@流出したカード情報(最大9,458件)

・2017年3月23日〜5月18日の期間に対象のショッピングサイトにてクレジットカード決済をご利用された方が対象です。
・流出した情報の内容はクレジットカード番号、有効期限、セキュリティコードです。
・対象のクレジットカード番号の一部にて不正被害が発生しております。
・対象の方につきましては、ご購入時にいただいておりますメールアドレス宛にメールにてご案内させていただきます。メール配信は8月29日を予定しております。
・対象となるショッピングサイトは以下となります。
  ・もぐもぐ共和国(株式会社アレルギーヘルスケア)
  ・造花ドットコム(有限会社アイリス)
  ・シティ・ガス(株式会社シティネット)
  ・MotoJam(有限会社エイメント)
  ・幸せの銘酒市川(有限会社市川商店)
  ・フォグ(有限会社フォグリネンワーク)
  ・テンテンの森(株式会社マルト)
  ・ウッドデッキ・DIYのリーベ(株式会社リーベ)
  ・オンラインワッシーズ(株式会社鷲谷商店)
  ・CAFE工房(株式会社セイコー珈琲)
  ・箔座(箔座株式会社)
  ・Bigsnet(株式会社ノア・コーポレーション)
  ・健康惣菜 知久屋 本店(株式会社知久)
  ・全農食品 ふるさと倶楽部(全国農協食品株式会社)
  ・ファンタジーワールド(株式会社ファンタジーワールド)
  ・自然食品・有機米 かねこや(株式会社金児商店)
  ・佐野屋酒店(株式会社クラビシュ)
  ・ふたきや(株式会社ふたきや)

A流出した可能性のあるカード情報(最大4,581件)

・今回の調査により、弊社サーバ内に過去クレジットカード決済をご利用されたお客様のクレジットカード番号が不適切に保存されていたことが発覚いたしました。
・2009年3月以前に対象のショッピングサイトにおいてクレジットカード決済をご利用された方の一部が対象です。対象有無のご確認につきましては、お手数をお掛けし大変恐縮ですが、末尾のお問い合わせ先にご連絡いただきますようお願いいたします。
・流出した可能性のある情報の内容はクレジットカード番号、有効期限、セキュリティコード、カード名義人名、電話番号です。(2009年3月以前の情報)
・対象のクレジットカード番号において、現時点では不正被害は確認されておりません。
・対象となるショッピングサイトは以下となります。
  ・もぐもぐ共和国(株式会社アレルギーヘルスケア)
  ・幸せの銘酒市川(有限会社市川商店)
  ・フォグ(有限会社フォグリネンワーク)
  ・テンテンの森(株式会社マルト)
  ・ウッドデッキ・DIYのリーベ(株式会社リーベ)
  ・e-たおるや.com(株式会社アンドー)
  ・本間アニマルメディカルサプライ本店
  (ワールドワイドペットコミュニティーケーションズ有限会社)
  ・ICI石井スポーツ(株式会社ICI石井スポーツ)
  ・ファンタジーワールド(株式会社ファンタジーワールド)
  ・自然食品・有機米 かねこや(株式会社金児商店)
  ・ナチュメディカ(西本貿易株式会社)
  ・チャックボックス

2番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW ff85-EZuv)2017/08/31(木) 17:02:43.41ID:tfqReLYW0
2009年3月以前って、どうやって今頃発覚したんよ

3番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 2337-sIJH)2017/08/31(木) 17:04:13.77ID:vQHl+Rd+0
だからさあ
なんでセキュリティコードをシステム側で保存してるのよ

4番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 0385-zeSX)2017/08/31(木) 17:04:35.11ID:7GCYNrbz0
楽天みたいな軒貨しサイトかな?

5番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 63a2-AxdT)2017/08/31(木) 17:06:17.96ID:8KohOKDf0?2BP(3333)

>>3
これまじでなんでなんだろ?
詳しい人いないのかな

6番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW cf78-eySv)2017/08/31(木) 17:06:54.17ID:idmBftdZ0
セキュリティコード保存の時点で被害者ヅラできないな

7番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW ff85-EZuv)2017/08/31(木) 17:07:41.39ID:tfqReLYW0
>>3
本来DBで持たず 毎回ユーザに入力させてカード会社に認証かけるんだっけ?

8番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 430f-LIOm)2017/08/31(木) 17:07:59.91ID:S2LpFPQY0
ろくに会社情報もないじゃないか

9番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 2337-sIJH)2017/08/31(木) 17:11:27.78ID:vQHl+Rd+0
調べたら保存してはならないって規約にあるじゃねえか

10番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW ff85-EZuv)2017/08/31(木) 17:15:06.97ID:tfqReLYW0
何もわからん発注元の上役が「顧客の利便性向上!」とか言ってシス屋に実装させたんかね
んでシス屋が漏洩の危険性でゴネると「漏洩するようなシステムなぞ要らん!」でゴネて、、

11番組の途中ですがアフィサイトへの転載は禁止です (ササクッテロロ Spc7-iF3T)2017/08/31(木) 17:15:34.70ID:rVLWlpW9p
こういうのがあるからWeb Payment APIが普及しないといけない
Apple Payとかああいうやつ

12番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 6f14-NTp/)2017/08/31(木) 17:17:05.64ID:+UBm2AK90
ケンモジのデビットカードは?

13番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Saa7-Slvu)2017/08/31(木) 17:20:39.17ID:9IvAE/n1a
CVVは保存しちゃダメなはずだろ
カードが正規か確認した段階で破棄すべき情報だろ、なんで記録残ってんだよ?

最近はある程度のセキュリティ基準を満たす、例えばAmazonとかだとCVVなしで即時カード会社に問い合わせて有効性をチェックし、カード番号がなんらかの理由で再発行されても自動で新番号がサイトに配信されるシステムなんかもある。

一度情報漏れやらかすと、カード決済代理店契約が強制終了されてネット通販サイトとしては完全に終了する。俺が昔カード決済サイト作ってた頃はCVVなんてなかったから、カード会社と専用線で繋がってる決済会社のAPIを所定の方式で呼ぶだけだった。
カード番号をランダムで生成するプログラムによる被害が世界中でバカみたいな金額まで達してようやくCVVがついた。CVVは物理的にカード裏面を見られないと突破できないというセキュリティシステムのため、ネット側で保存すると意味がないんだ。
大昔はhttpsのない平文通信で余裕でカード番号やり取りしてて、そこから漏れてたりした。暗号化通信は通信路を暗号化するだけの話で、サイトに侵入されたら終了。侵入を前提として暗号化したシステムを作ると、侵入されないシステム作れとか言われるんだよな…

14番組の途中ですがアフィサイトへの転載は禁止です (ブーイモ MM67-FjDG)2017/08/31(木) 17:21:12.45ID:SHo4cQ3bM
>>5
月額課金なんかの時手抜きしてるんだろ

15番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 3330-vnCf)2017/08/31(木) 17:25:57.14ID:dMGjH1xc0
セキュリティコード保存しちゃいけないのに保存してるクソサイトだったのか
ふざけるなよ

16番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 6f14-6h2J)2017/08/31(木) 17:31:08.79ID:Iy+XVdpZ0
セキュリティコードは保存しないように決まっているのに無視する会社多いな
個別に罰則無いんだっけ

17番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW 6f9a-4UQn)2017/08/31(木) 17:31:10.84ID:Lcd8UkbG0
石井スポーツ利用してるケンモメンいそう

18番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 7fee-iev6)2017/08/31(木) 17:31:51.51ID:jw+CED7Z0
毎度毎度なんだけど、なんで流出させる奴らってセキュリティコード保存してるんだw

19番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 63a2-AxdT)2017/08/31(木) 17:32:37.80ID:8KohOKDf0?2BP(3333)

おれのいつも使ってるデリヘルなんて、
一度も流出したことないぞ
完璧なセキュリティだよ

20番組の途中ですがアフィサイトへの転載は禁止です (スププ Sd1f-nZMq)2017/08/31(木) 17:35:57.01ID:83kSuxPxd
わざとネットに放流したなんとかちゃんねるよりマシ

21番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW ff85-EZuv)2017/08/31(木) 17:36:38.72ID:tfqReLYW0
クレカ認証部は作ったこと無いんだけど
余計なリクエストを数多く飛ばすとペナルティ食らったりするんかな?
それを防止する為に入力は毎回させるけどリクエスト飛ばす前に内部でチェック入れてる、とか

22番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ ff02-bdum)2017/08/31(木) 17:38:26.69ID:rTai4cKq0
セキュリティコードって保存したらだめなやつじゃね
なんで流出してるの

23番組の途中ですがアフィサイトへの転載は禁止です (スッップ Sd1f-vISv)2017/08/31(木) 17:38:49.02ID:OrN3jFJqd
こんな糞みたいな通販サイト利用してないからどうでもいい

24番組の途中ですがアフィサイトへの転載は禁止です (アウアウカー Sa07-0fVZ)2017/08/31(木) 17:42:55.50ID:yGjW95Rva
もぐもぐとかfogとか有機野菜とか意識高い系ショップばかりやな

25番組の途中ですがアフィサイトへの転載は禁止です (ササクッテロル Spc7-kM8u)2017/08/31(木) 18:20:21.88ID:S2oR/8LNp
ゴミの様な会社だな
その分野に特化してなくてはならない立場だろ

26番組の途中ですがアフィサイトへの転載は禁止です2017/08/31(木) 18:29:24.49ID:pFfkI3U20
セキュリティコード保存とかマジで死ねよ
CEO以下役員全員死刑にしろ

27番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ c34f-+McN)2017/08/31(木) 18:35:51.16ID:AqJc4qDh0
大丈夫かよニップ
Aliさんに教えた方がまだ安心じゃねーか

28番組の途中ですがアフィサイトへの転載は禁止です (アウアウカー Sa07-UQ5O)2017/08/31(木) 18:56:24.00ID:dJw9H0FAa
>>13
めっちゃ早口で言ってそう

29番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW ff5f-ik/c)2017/08/31(木) 19:00:28.28ID:dUi/7hM20
ナチュラムとか好日山荘もここ使ってたよな
石井もだしアウトドアモメン死亡だろ

30番組の途中ですがアフィサイトへの転載は禁止です (スップ Sd1f-Z5y1)2017/08/31(木) 19:01:42.55ID:6ekiJRidd
ここ調べたらECユニオン(知ってる人は知ってるアウトドア系通販ナチュラム運営)の子会社なんだけど
その繋がりが両者のホームページどこにも記載なくて
ジェネシス・イーシーのサイトには会社所在地の記載すらねーんだよなあ

何で隠すんだろ

31番組の途中ですがアフィサイトへの転載は禁止です (スップ Sd1f-Z5y1)2017/08/31(木) 19:03:23.07ID:6ekiJRidd
あ、俺そういえばナチュラムの会員だったわ
忘れてた

32番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ b324-hNQT)2017/08/31(木) 19:09:00.82ID:XPyg0WjS0
カード番号とセキュリティーコードをそのまま自社サイトDBに保存するんじゃねーよ
基準満たしてる決済代行会社とか使ってカード番号非保存しろや

33番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ a3c4-/HSL)2017/08/31(木) 19:12:22.36ID:IRFEszjO0
>>13
さすがにSSL非対応時代じゃ話が古すぎるだろ

34番組の途中ですがアフィサイトへの転載は禁止です (スッップ Sd1f-Z5y1)2017/08/31(木) 19:17:34.18ID:BUoj2RQVd
価格コムで最安の弱小ECって
こういうのがあるから信頼できないよな
ちょっと高くたってamazon楽天ヨドバシのほうが信用できる

35番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 63ce-WcSR)2017/08/31(木) 19:21:16.01ID:VCyRh3Mh0
>>7
顧客IDみたいなのを決済会社から受け取って、それを保存して再課金する
クレジットカード番号やセキュリティコードを保存する必要なんか無い

36番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 6fa9-4lrQ)2017/08/31(木) 19:26:17.40ID:R2yrqUuu0
>>19
スターペイメントから流出する情報って価値たかそう


lud20170901005419
このスレへの固定リンク: http://5chb.net/r/poverty/1504166400/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

TOPへ TOPへ  

このエントリをはてなブックマークに追加現在登録者数177 ブックマークへ


全掲示板一覧 この掲示板へ 人気スレ | >50 >100 >200 >300 >500 >1000枚 新着画像

 ↓「ネット通販システム会社「ジェネシス・イーシー」、クレジット情報1万件流出 セキュリティーコードも [無断転載禁止]©2ch.net [402859164]->画像>7枚 」を見た人も見ています:
【カプコン】個人情報、最大35万件流出か カプコンに「ラグナ・ロッカー」と名乗るグループが11億円要求 [ブギー★]
IPA独立行政法人情報処理推進機構「脆弱性発見!発表!」→ハッカー「ええやんこれ使こたろw」→トヨタからクレカ情報70万件流出 [355664211]
カプコン「金をドブに捨てる気は無い」11億円ハッカー要求を拒否 個人情報35万件流出か
「JINS」 不正アクセスで個人情報75万件流出か [無断転載禁止]©2ch.net [509841552]
「カプコン」 個人情報 最大35万件流出の可能性
【国技】システム監査で決済システムに脆弱性発見→隠蔽してカード決済事業者の認証取得→クレカ情報流出 [448456117]
嫌儲でやたらと批判されるデビットカードだけどネット通販はクレジットでともかく店頭ならデビットが普通だよな、来月払うとか嫌だわ
クレジットカード払いが現金払いを上回る ネット通販 キャッシュレス定着 [659060378]
PayPayで「クレジットカードを不正利用された」報告相次ぐ PayPay「情報流出した事実ない」 被害の声はサービス未登録者からも
PayPayで「クレジットカードを不正利用された」報告相次ぐ PayPay「情報流出した事実ない」 被害の声はサービス未登録者からも ★7
【楽天】仮想通貨事業に参入へ ネット通販の支払いに活用 仮想通貨の交換会社「みんなのビットコイン」株式取得契約
【社会】しばき隊員、はすみとしこさんに「いいね!」した人の個人情報を晒して炎上→特定される-セキュリティ会社「F-Secure」社員か★21
【愛知】客のクレジットカード情報をレジで盗み見て、ネットゲームの仮想通貨の代金に使用 スーパーマーケット「ヨシヅヤ」店員(43)逮捕
ワコム、最大14万7,545名の個人情報が漏洩した可能性。クレジットカード情報も1,938件 [朝一から閉店までφ★]
内蔵】HDDの安値情報スレ(ネット通販) 1ポチ目【外付 [無断転載禁止]
外付けHDDの安値情報スレ(ネット通販のみ) 18ポチ目
【社会】しばき隊員、はすみとしこさんに「いいね!」した人の個人情報を晒して炎上→特定される-セキュリティ会社「F-Secure」幹部か★55
【経済】「クロネコペイ」提供開始、住所やクレカ情報を入力せずにネット通販が可能
【東京】レジ打ちのバイト中に顧客のクレカ情報を瞬時に暗記し、ネット通販で買い物…34歳パート男を逮捕★2
【訓練】「Lアラート」システム訓練を23日と24日の両日、全国で実施。避難勧告などの情報をテレビやラジオ、ネットを通じて一斉に
ニトリの公式アプリから約13万2000件の個人情報流出した可能性 [748563222]
シャープで不正アクセス=個人情報、最大10万人分流出😲 [861717324]
Facebook、5億3300万人の個人情報が流出 [971283288]
【悲報】 中国、上海のコロナ対策アプリから5000万人の情報流出 ハッカー「53万円で売ってやるよ!」 [541495517]
創価学会の仏壇等扱う博文栄光堂に不正アクセス--クレカ2万弱、個人情報5万強流出 [377482965]
2019年12月31日 武漢市で「原因不明の肺炎」発生 SARS疑うネット情報も [422186189]
大学職員「そうだ!職場に届くメールを私用のアドレスにも自動転送しとこう!」 学生の個人情報1万人分漏洩へ [594453285]
メタップス、不正アクセスやられ放題 最大46万件のカード番号やセキュリティコード流出か [744361492]
【悲報】 全漁連、個人情報2万件漏えい。氏名、性別、生年月日、住所、電話番号、カード番号、有効期限、セキュリティコード等 [875588627]
【3回驚く】日産カナダ法人、ローン利用者の個人情報が流出 113万人に連絡 [778992118]
【セキュリティ】WannaCryと共通点 ぴあ情報流出、パッチ未更新のリスク
LINE、警察に1万件の個人情報開示。もうこれ中国共産党のネット監視と変わらないだろ… [317740771]
マスク1箱4万円超え ネット通販で高騰 新型肺炎影響
ユニクロとGUから個人情報流出 氏名、住所、電話番号、クレカ情報など46万件 [903748825]
【イギリス】児童虐待などの「有害ネット情報」サイト側に罰金:政府が計画 [04/16]
【マスク速報】1箱4万円超え ネット通販で高騰 ★5
【朝日新聞】沖縄国際大4年「「反対派は偽装県民」―。ネット情報を、普通に信じていた」「「フェイク」に踊らされたのは自分」★6
【ネット】「何をやったら犯罪なのか」セキュリティエンジニアが兵庫県警に対し情報公開請求
【BPO】フジテレビの誤報受け、ネット情報の扱いで注意喚起へ
【爆笑】FC2にクレジットカード情報を渡している知的障害者、かなりの数がいた模様 [807233202]
モーニングショー 5/18 「ワクチン大規模接種予約開始」 「システムに重大欠陥”架空情報”でも予約可能」 [289765331]
ルフィ強盗団殺人事件の報道が消えた理由、「ルフィの闇名簿」の情報流出源が相当ヤバイため報道規制…テレビ朝日が暴露😨3 [422186189]
【悲報】イソジン大阪 ハーシスのIDとパスワードが流出。コロナ陽性者の情報が閲覧可能に😳 [511335184]
【速報】LoL公式大会運営企業、ユーザー情報流出か [439249206]
【緊急速報】 2ch、WEBブラウザで開くと個人情報が抜かれる仕様に まもなく大規模流出 [203081384]
札幌市の公立中学校で男性教員が管理する生徒の個人情報が流出 成績のほか、女子生徒の性的な品評や男子生徒のクソガキランキングなど [377482965]
上級国民「浪人いいぞい!」下級国民「クレカが」「流出が」「個人情報が」「買い方わかんない」 [882585428]
KADOKAWA社員らの自宅に新聞記者が殺到、ダークウェイブに流出した個人情報から住所氏名を特定か、野獣先輩を放置した呪いか [422186189]
【速報】ネルケプランニング、HPが改竄された上に全会員の個人情報が流出  弁護士唐.澤貴洋と名乗る者が犯行声明 [887587656]
【悲報】kadokawaから個人情報流出したVチューバー、とんでもない事になる… [524266158]
【悲報】ニコニコ動画幹部「個人情報流出は確認されていない」社員「してるわバカ」2秒で内部告発される [397658815]
岸田総理「日本だけやってないじゃないか!」 激おこ 北京五輪で選手や関係者に“スマホ”をレンタルせず 個人情報流出の危機 [485983549]
【話題】流出した性行為動画にネット騒然 Twitterでは「池田エライザ」がトレンド入り #はと ★11 [Anonymous★]
識者「朝日新聞の言う27TBの個人情報流出は嘘。せいぜい10TBで大したことない。これだからマスゴミは💩」 [589351131]
Windows 10新デザインのスクリーンショットがネット上に流出
【悲報】杉並区の職員さん、住基ネットで得た個人情報をヤクザに売りまくっていた… マイナは住基と違うから安全安心!🤗 [526594886]
俺氏「たまには店で買うか!とりあえず店の通販で商品確認しよ」→「あれ?ネットではあるのに店では扱ってないのかよ!くそがっ!」
【台湾】中国発送ネット通販小包に植物の種 防疫局「捨てないで」 [ひよこ★]
コカ・コーラCEO「ネット通販の影響で売り上げが落ちた。ネット通販ではカートに入れ忘れる人が多い」 [333790842]
Nintendo Switch Proコントローラー、「ネット通販で購入しないように」 任天堂が警告
【JDヘルス】JD対アリババ、中国ネット通販2強が医療でも火花… [BFU★]
【炎上】令和納豆、今度は納豆の賞味期限を勝手に変更した疑惑が浮上→ネット通販ページがアクセス不能に ★3 [(ヽ´ん`)★]
Twitterのリプライを可視化するシステムを東京大学大学院准教授が開発 ネット「パヨク発狂」「パヨクの工作活動の妨害極まれり [Felis silvestris catus★]
【ネット決済】プロ野球阪神が「投げ銭」システム導入 ファンから叱咤激励も [孤高の旅人★]
★NEC情報システムズ(NIS)垂れこみスレ★5
【速報】DMM、不正アクセスにより個人情報大量流出    か
09:14:05 up 49 days, 10:17, 0 users, load average: 5.24, 18.24, 22.09

in 0.05716609954834 sec @0.05716609954834@0b7 on 030323