• 特集
  • 番組
  • トピックス
  • 学び
プレミアムを無料で体験

スイパラ、セキュリティコードなどクレカ情報一式7000件以上漏えいか 不正アクセスで決済システム改ざん

43
Picks
このまま本文を読む
本文を読む

コメント


注目のコメント

  • クレジットカード 販促部兼デジタル事業推進室 マネージャー

    ペイメントアプリケーションの改ざんのようですが、EC-CUBEを使用していたようです。
    セキュリティ対策をしないで、そのまま使用していたようですね。
    そもそも脆弱性があることすら知らなかったのでは?
    サイト運営費用にお金かかるのはわかるけど、セキュリティ知識のあるベンダーに頼まないとこうなりますね。

    以前、とあるITベンチャーの提案でEC-CUBE使用していましたが、セキュリティアップデートに費用がかかるのでECサイト自体をクローズさせたことがあります。
    EC-CUBEの怖いところが、ネットで落ちてるソースコードをろくにコード読めない人がコピペして使えてしまうところ。そこに不正コード入れられてもわからない人が使う恐れがある。
    よほどの知識とプログラミングスキルがなければ、自社でやろうとしちゃダメですよ。


  • 株式会社アルファドライブ エンジニア

    情報漏洩もだけれど決済のプログラムが改ざんされているというのはなかなかシビアな状況。後学のためにどういう手法で侵入され改ざんまでされてしまったのか詳細が気になる。


  • チームラボ Digitalart R&D

    漏洩したことより、サイトのプログラム書き換えられて、好き放題やられてたのがヤバい。


アプリをダウンロード

NewsPicks について

SNSアカウント


関連サービス


法人・団体向けサービス


その他


© Uzabase, Inc

マイニュースに代わり
フォローを今後利用しますか