タグ

セキュリティとクレジットカードに関するuturiのブックマーク (7)

  • 「楽天カード」に他人が住所変更できる問題 既に対策済み

    自分の「楽天カード」の住所情報が、第三者によって無断で書き換えられていた――こんなツイートが話題に。楽天は、同様な事態が起きないよう、既に対策したという。 自分の「楽天カード」の住所情報が、第三者によって無断で書き換えられていた――Twitterユーザー・けんすう(@kensuu)さんがこんなツイートを10月10日に投稿し、楽天カードのセキュリティに不安が広がった。運営元の楽天カードは11日、「こういったケースは、ツイートのあった1件のみしか確認していない」と事態の特殊性を強調。同様な事態が起きないよう、既に対策したという。 楽天カードによると今回、第三者がけんすうさんをかたってクレジットカードを新規発行し、不正に入手しようとしていたという。ただ、第三者が申告した情報が「不十分だった」ため、カードの発行は行われなかったという。 一方で、第三者が申告した内容が「一定の条件を満たしていた」ため

    「楽天カード」に他人が住所変更できる問題 既に対策済み
    uturi
    uturi 2017/10/12
    “「こういったケースは、ツイートのあった1件のみしか確認していない」と事態の特殊性を強調。” 特殊だから対応しなくてもいいでしょと放置し続けてたのか。個人情報の扱いがかなりズサンに見えるが、楽天だしなぁ
  • Engadget | Technology News & Reviews

    iPad Air M2 hands-on: A big-screen iPad that doesn't break the bank

    Engadget | Technology News & Reviews
    uturi
    uturi 2017/05/01
    メールを読まずに不正アクセスされても放置してるとこうなるという好例。しかしそれでもクレカ会社はしっかり対応してくれるんだな。
  • JINS はマジでやばい

    https://twitter.com/piyokango/status/844361226767380481 という話があり、その現物なのだが、 http://www.freezepage.com/1490165400GAZZVSXBDT である。キャッシュの freezepage ですまんが、まあいいだろ。 これ自体はハセカラ界隈のスクリプトキディが show tables かなんかを実行する jsp 一枚仕込んだというだけの話なのだと思うが、問題は JINS の対応だ。 t_jins_gmo_brandtoken_cancel_if_rireki t_jins_gmo_brandtoken_change_if_rireki t_jins_gmo_brandtoken_entry_if_rireki t_jins_gmo_brandtoken_exec_if_rireki などといった

    JINS はマジでやばい
    uturi
    uturi 2017/03/23
    数年前にも事故を起こしてたのに何も改善してなかったのか……。そもそも自分のDBにクレカ情報を保持しておく必要あんの?
  • 都税支払いサイトからカード情報6万件超が流出か

    GMOペイメントゲートウェイは3月10日、受託運営する東京都の都税支払いサイトと、住宅金融支援機構の団体信用生命保険特約料支払いサイトに不正アクセスがあり、クレジットカード番号など計約6万2000件が流出した可能性があると発表した。 流出した可能性があるのは、 (1)「都税クレジットカードお支払いサイト」を利用したユーザーのクレジットカード番号と有効期限が6万1661件と、これに加えメールアドレス61万4629件 (2)「団信特約料クレジットカード払い」を利用したユーザーのクレジットカード番号・有効期限・セキュリティコードと住所氏名など個人情報が622件、これに加えメールアドレスなど計4万2918件 不正アクセスはアプリケーションフレームワーク「Apache Struts2」の脆弱性を悪用したもの。脆弱性について、 独立行政法人・情報処理推進機構(IPA)などが9日に注意喚起をしたのを受け

    都税支払いサイトからカード情報6万件超が流出か
    uturi
    uturi 2017/03/11
    “クレジットカード番号・有効期限・セキュリティコードと住所氏名など” コレが揃ってたらネット通販で購入できる内容では。セキュリティコードって認証に使ったら破棄するんじゃないの?
  • 不正アクセスによる個人情報流出に関するお詫びと再発防止策のご報告(第2報)|印刷通販のグラフィック

    (第1報)2016年7月27日配信分 (第1報)2016年7月22日配信分 (第1報)2016年7月19日配信分 2016年9月06日 お客様各位 株式会社グラフィック 代表取締役 西野 能央 不正アクセスによる個人情報流出に関するお詫びと再発防止策のご報告(第2報) 7月19日に発表しました不正アクセスによる弊社顧客情報データベース(以下「顧客DBS」といいます)からの情報流出事案について、 原因ならびに被害状況等を外部の専門調査会社(以下、「調査会社」といいます)で調査を実施しておりました。 先般の発表時には、「弊社はクレジットカード情報をお客様からお預かりしていないため、クレジットカード情報の流出はございません。」とご説明しておりましたが、このたびの調査の結果、顧客DBSにお客様のクレジットカード情報が保管され、かつ当該不正アクセスによってその一部が流出していたことが判明

    uturi
    uturi 2016/09/07
    カード番号とセキュリティコードと有効期限がまるっと盗まれたのか。これが揃えば買い物し放題だな。セキュリティコードを保存してたのか……
  • 14億円不正引き出し 「出し子」は100人以上か | NHKニュース

    偽造されたとみられるクレジットカードが全国のコンビニエンスストアなどのATMで一斉に使われ、現金14億円余りが不正に引き出された事件で、現金の引き出し役が100人以上に上る可能性があることが分かり、各地の警察は特定を急ぐことにしています。 警察庁などによりますと、午前5時すぎから3時間近くの間に全国のおよそ1400台のATMが使われたことなどから、現金の引き出し役のいわゆる「出し子」が100人以上に上る可能性があるということです。 また、南アフリカの銀行が発行したおよそ1600枚のクレジットカードの情報が流出して悪用されたとみられていますが、不正を検知したATMに回収された6枚のカードは、いずれも中国語の文字が書かれた焼き肉店のカードが偽造されたものだったということです。 警察は、国際的な犯罪グループが、流出したカードの情報を空のカードに書き込んで偽造したとみて、カードの流通ルートを調べる

    uturi
    uturi 2016/05/24
    “27か所のATMで202回にわたってキャッシングが行われ、2000万円余りが引き出された” タイムトライアルやってんのかってぐらいの回数だな。出し子は既に国外に逃げてそうだが、どこまで捜査できるか。
  • 韓国で1億人分の個人情報流出 NHKニュース

    韓国では、人口の2倍に当たる延べ1億人分の個人情報が大手クレジットカード会社から流出していたことが分かり、カードの再発行を求める市民からの問い合わせがカード会社に殺到するなど混乱が広がっています。 個人情報の流出が明らかになったのは、韓国の大手クレジットカード会社3社で、20日、ソウル市内で記者会見を開き、それぞれの会社の代表がそろって謝罪しました。 流出したのは、カード番号や有効期間、それに加入者の氏名や電話番号などの個人情報で、3社合わせて延べ1億500万人分余りに上り、韓国の検察によりますと、外部の情報セキュリティー会社からカード会社に派遣されていた社員が、USBメモリーで情報を持ち出し売りさばいていたということです。 カード会社3社は、暗証番号やセキュリティーコードは流出していないため、被害が発生する可能性はないとしていますが、韓国の人口5000万人の2倍に当たる個人情報が流出した

    韓国で1億人分の個人情報流出 NHKニュース
    uturi
    uturi 2014/01/21
    韓国って個人に番号が振られてるから大丈夫だと思ってたけど、何回か徳政令してるからそのせいで増えてるのかな?
  • 1