- 1 : 2024/12/04(水) 07:47:28.44 ID:HhQebkh40
-
ソースは2以降
http://5ch.net - 2 : 2024/12/04(水) 07:47:51.06 ID:HhQebkh40
- 3 : 2024/12/04(水) 07:48:15.41 ID:HhQebkh40
-
電子商取引(EC)サイトが不正なプログラムにより改ざんされた事件で、全国の約40の企業や団体のサイトが改ざんされ、顧客情報が流出した疑いがあることが警察庁への取材で判明した。不正プログラムを発動する文字列には中国で使われる簡体字が含まれており、警察庁は海外の犯罪グループが関与した可能性があるとみている。
警察庁によると、ECサイトの改ざんは2021年ごろに始まったとされる。今年に入り、警察庁サイバー特別捜査部が、過去に類似の改ざん被害に遭ったのと同じプログラムで運用されている国内のECサイトを調査。約20都道府県に拠点を置く約40の企業や団体で改ざんが見つかった。大半は警察庁の指摘で被害に気づいたという。
被害に遭ったECサイトでは、何者かが利用者を装って、注文フォームなどに不正なプログラムを発動させる文字列を入力。文字列には中国の簡体字が含まれていたという。
サイトの運営側が入力された内容を確認すると、プログラムが発動。顧客のクレジットカード情報が、本来保存されないサーバーに残るよう改ざんされ、攻撃者はサーバーに仕掛けた「バックドア(裏口)」を通じ、それらの顧客情報を抜き取っていたとみられる。
東京都内では、大手コーヒーチェーン「タリーズコーヒージャパン」(新宿区)や「全国漁業協同組合連合会(全漁連)」(中央区)が運営するECサイトから、約11万件の顧客情報が抜き取られていたことが判明している。
警察当局は不正指令電磁的記録供用容疑なども視野に、不正アクセス元のIPアドレス(インターネット上の住所)などを入手し、捜査を進めている。警察庁は経済産業省や日本クレジット協会(JCA)といった関係機関にも情報提供し、対策強化を求めている。
- 4 : 2024/12/04(水) 07:49:02.15 ID:1J1uThIb0
-
結局現金派しか勝たんのか
- 5 : 2024/12/04(水) 07:50:29.73 ID:0g7oI6Fg0
-
タリーズ名指しで可哀想
- 6 : 2024/12/04(水) 07:50:45.75 ID:GA1Kl2cw0
-
またまた中国
- 7 : 2024/12/04(水) 07:51:13.28 ID:Z5LTnTRQ0
-
日本企業はいつになったらITセキリュティの大切さに気付くんや?
- 14 : 2024/12/04(水) 07:54:19.66 ID:b37apQK00
-
>>7
訴訟大国アメリカと違って情報流出に伴う金銭損失が微々たるものだからそれが変わらない限り情報セキュリティにコストかけない。それが日本企業 - 8 : 2024/12/04(水) 07:51:13.16 ID:XskV9UuQ0
-
🇺🇸「ぼく中国人!いっぱい悪い事するぞ!」
- 9 : 2024/12/04(水) 07:52:44.26 ID:ZaEv9jtr0
-
>>8
たしかに簡体字ってだけで、中国人の犯行とは限らんな - 15 : 2024/12/04(水) 07:55:00.13 ID:UttY8hxh0
-
>>8
その可能性もあるけど実際国内で犯罪しまくってるのは中国人だしなぁ - 24 : 2024/12/04(水) 08:01:36.70 ID:+1CPckH/0
-
>>8
結局捕まえられないからどこでも一緒だよ - 10 : 2024/12/04(水) 07:53:11.28 ID:pvNo8TaM0
-
サラッとしてるがかなりまずいんじゃないの?
- 11 : 2024/12/04(水) 07:53:28.21 ID:ZaEv9jtr0
-
CIAが中国を装って犯行とか普通にありそう
- 12 : 2024/12/04(水) 07:53:55.67 ID:FUhIrBaF0
-
まーたクソ中国か
- 13 : 2024/12/04(水) 07:54:15.18 ID:ycyUVV8b0
-
中国はクズだが
クレカもクレカで利用制限するクズだからなどっちも潰れろ
- 16 : 2024/12/04(水) 07:55:30.67 ID:O6e9vEvA0
-
>改ざん後もサイトでの買い物などは通常通りできるため運営側が長期にわたって被害に気づかないケースも確認されている
>タリーズからは2020年10月からの約3年半で顧客のクレジットカード情報など約9万件
>全漁連からは21年4月からの約3年で約2万件の情報が抜き取られていたとみられる4年間も気が付かなったタリーズさん
- 17 : 2024/12/04(水) 07:55:47.18 ID:TMs68SIP0
-
盗まれるなら情報なんか集めるなよ
- 18 : 2024/12/04(水) 07:57:33.81 ID:HvL+Qi4M0
-
これ、トクリュウ・闇バイト関連に直結してそうなんだよなぁ
- 19 : 2024/12/04(水) 07:57:39.95 ID:13Z6LGEA0
-
この手の改竄は、どんなフレームワークやOSの脆弱性を突かれたのか教えて欲しい。対策の取りようないじゃん。
- 20 : 2024/12/04(水) 07:58:20.40 ID:NaFaxmNs0
-
中国の海底ケーブル切っちゃえ
- 21 : 2024/12/04(水) 07:58:42.46 ID:PX1sOoW30
-
いつまで中国に弱腰やってんのよ
スパイも入りまくってるし沖縄も占領されかかってるし
- 26 : 2024/12/04(水) 08:02:39.82 ID:+1CPckH/0
-
>>21
第一党の与党が中国汚染済みなんですが? - 27 : 2024/12/04(水) 08:03:05.57 ID:HvL+Qi4M0
-
>>21
弱腰っていうかノーガード過ぎるのよね。
IT関連なんて特にデータ取られ切っちゃってからノロノロと捜査始めてもまるで意味無いし - 22 : 2024/12/04(水) 08:01:02.70 ID:0l9JtdY40
-
クズすぎるだわ
- 23 : 2024/12/04(水) 08:01:32.04 ID:auyw0N3n0
-
ECサイトのソフトの情報持ってるってことか。
- 25 : 2024/12/04(水) 08:01:51.36 ID:NpTCoBN/0
-
クレジットカードというシステムが脆弱すぎる。
CVVが5年10年も同じママとか普通に考えてありえん。 - 28 : 2024/12/04(水) 08:04:31.83 ID:7gSQ2uv00
-
北朝鮮、ロシア、中国がいつもやってるコレ
反日国家に囲まれて最悪だよな - 29 : 2024/12/04(水) 08:06:00.14 ID:6NNDlf8q0
-
つかタリーズ行くか?
勤務先のビルにあっても独身おじおばや賃貸乞食のすくつだろ
15年前の登録カードとっくに期限切れで安心 - 30 : 2024/12/04(水) 08:09:34.99 ID:ocFjF3gF0
-
おさかなマルシェが
チャンコロは死にさらせ - 31 : 2024/12/04(水) 08:10:01.26 ID:2O7J4ZbM0
-
これ+でスレ立ってたやつか?
- 32 : 2024/12/04(水) 08:11:17.38 ID:/KSEcJ690
-
クレカ情報流出させた企業は謝罪するだけでおっけー!
何の賠償もする必要はありません! - 33 : 2024/12/04(水) 08:14:00.39 ID:QPuo7NRC0
-
すごい技術
- 34 : 2024/12/04(水) 08:15:20.27 ID:o+4HTT710
-
中国は世界の敵
- 35 : 2024/12/04(水) 08:16:45.33 ID:YrmJ37IP0
-
クレカ持ってるけど現金派の俺ノーダメ
コメント