Fox on Security

セキュリティリサーチャー(インシデントアナリスト)で、セキュリティコンサルタントのキタきつねの独り言。専門はPCI DSS。

クレジットカード情報漏えい事件

【限定】メタップスペイメントへの不正アクセス事件を考えてみた その3(ASVスキャン)

前回記事に引き続き決済代行会社のメタップスペイメント社への不正アクセス事件についてPCI DSS(専門家)の視点でこの事件を考えてみます。 ※関連記事 メタップスペイメントへの不正アクセス事件を考えてみた その1(セキュリティコード) メタップスペイ…

メタップスペイメントへの不正アクセス事件を考えてみた その2(侵害検知)

前回記事に引き続き決済代行会社のメタップスペイメント社への不正アクセス事件についてPCI DSS(専門家)の視点でこの事件を考えてみます。 ※関連記事 メタップスペイメントへの不正アクセス事件を考えてみた その1(セキュリティコード) メタップスペイ…

メタップスペイメントへの不正アクセス事件を考えてみた その1(セキュリティコード)

決済代行会社のメタップスペイメント社から、ここ数年で最大のカード漏洩(国内)が発表されました。発表された内容を読むと下記の記事にある様に”やられ放題”と書かれても仕方が無い、基本セキュリティ対策の不備が含まれています。この不正アクセス事件に…

【限定】「THREE公式オンラインショップ」「Amplitude公式オンラインショップ」からのカード情報漏洩

ポーラ・オルビスグループの子会社のECサイトからカード情報が漏洩した可能性があると発表されていました。 scan.netsecurity.ne.jp 公式発表 ・弊社が運営する「THREE公式オンラインショップ」及び「Amplitude公式オンラインショップ」への不正アクセスによ…

【限定】マット&ラグファクトリー本店からのカード情報漏洩

久々のカード情報漏洩事件が発表されていました。和歌山県にあるマットやラグなどを販売するオカのECサイトからカード情報が漏洩した可能性があると発表されていました。 www2.uccard.co.jp 公式発表 ・弊社が運営する「マット&ラグファクトリー本店」への…

【限定】ビーグレンHPからのカード情報漏洩

スキンケア製品等を取扱うビーグレンのECサイトからカード情報が漏洩した可能性があると発表されていました。 www2.uccard.co.jp 公式発表 ・弊社が運営する「ビーグレンHP」への不正アクセスによる個人情報流出に関するお詫びとお知らせ (魚拓) 2. 個人情報…

インシデントリリースの生存率

専門分野という事もあり、カード情報漏洩事件をウォッチして数年経ちますが、ずっと気になっていた事があります。公式リリースがそこそこの頻度で「消える」事です。 お気づきの方も多いかと思いますが、当ブログのカード情報漏洩系の分析記事では、なるべく…

【限定】ココシーズンズオンラインショップからのカード情報漏えい

オーガニック食品を取り扱うスーパーのECサイトからカード情報が漏洩した可能性があると発表されていました。 www.security-next.com 公式発表 ・弊社が運営する「ココシーズンズオンラインショップ」への不正アクセスによる個人情報漏えいに関するお詫びと…

【限定】旧馬野化学容器株式会社ネットショップからのカード情報漏えい

医療用容器等を製造・販売する馬野化学容器の旧ネットショップからカード情報が漏洩した可能性があると発表されていました。 scan.netsecurity.ne.jp 公式発表 ・弊社が運営する旧馬野化学容器株式会社ネットショップへの不正アクセスによる個人情報漏えいに…

【限定】マルカンオンラインショップからのカード情報漏えい

ペットフードと用品の総合メーカーマルカンのオンラインショップが不正アクセスを受けてカード情報を漏洩した可能性があると発表していました。 scan.netsecurity.ne.jp 公式発表 ・弊社が運営する「マルカンオンラインショップ」への不正アクセスによる個人…

【限定】立花書房からのカード情報漏えい

法律関係や警察の実務書籍を発行している立花書房のECサイトがカード情報を漏えいした可能性があると発表していました。 www2.uccard.co.jp 公式発表 ・旧「立花書房ウェブサイト」への不正アクセスによる個人データ流出に関するお詫びとお知らせ (魚拓) 2…

【限定】チチカカオンラインショップからのカード情報漏えい

エスニックやアジアンファッションの通販サイトであるチチカカ公式通販からカード情報が漏洩した可能性があると発表されていました。 www.security-next.com 公式発表 ・弊社が運営する「チチカカオンラインショップ」への不正アクセスによる 個人情報漏えい…

【限定】SuiSavon-首里石鹸-オンラインショップからのカード情報漏えい

沖縄県のスキンケアブランド「首里石鹸」のECサイトが不正アクセス被害を受け、カード情報や個人情報を漏洩した可能性があると発表していました。 www3.nhk.or.jp 公式発表 ・弊社が運営する「SuiSavon-首里石鹸-オンラインショップ」への不正アクセスによる…

スイーツパラダイスの不正アクセス被害

スイーツパラダイスの通販サイトを利用したユーザが、クレジットカードが不正利用されたケースが多発している様です。 www.itmedia.co.jp Twitterでは9日午後8時ごろ、11月下旬に開催されたオンラインゲーム「原神」のコラボカフェイベントなどの際に同サイ…

【限定】魚がし鮨お持ち帰り予約サイトからのカード情報漏えい

静岡県沼津市を中心に回転すし・宅配寿司店舗を展開する魚がし鮨のECサイトからカード情報を漏洩した可能性があると発表されていました。 scan.netsecurity.ne.jp 公式発表 ・弊社が運営する「魚がし鮨お持ち帰り予約サイト」への不正アクセスによるお客様情…

【限定】アヤハディオのECサイトからのカード情報漏えい

滋賀県を中心にホームセンターを展開するアヤハディオのショッピングサイトからカード情報が漏洩した可能性があると発表されていました。 www3.nhk.or.jp 公式発表 ・弊社が運営する「アヤハディオネットショッピング」への不正アクセスによるお客様情報漏洩…

【限定】EVANGELION STORE(オンライン)からのカード情報漏えい

エヴァも使徒には強くても、カードスキマーには勝てなかった様です。EVANGELION STOREからカード情報が漏洩した可能性があると発表されていました。 www.itmedia.co.jp 公式発表 ・弊社株式会社グラウンドワークスが運営する「EVANGELION STORE(オンライン)…

【限定】芝寿しオンラインショップからのカード情報漏えい

北陸を中心に店舗展開をしている芝寿しのオンラインショップからカード情報が漏洩した可能性があると発表されていました。 www3.nhk.or.jp 公式発表 ・弊社「芝寿しオンラインショップ」委託先への不正アクセスによるお客様情報流出に関するお詫びとお知らせ…

【限定】ヴァンドームジュエリーオンラインストアからのカード情報漏えい

ヴァンドーム青山やANNA SUIなどのブランドを展開し、ジュエリーの企画・販売するヴァンドームヤマダのECサイトからカード情報が漏洩した可能性があると発表していました。 www2.uccard.co.jp 公式発表 ・弊社が運営する「ヴァンドームジュエリーオンライン…

【限定】西光亭ネットショップからのカード情報漏えい

代々木上原にある西光亭のECサイトが不正アクセスを受けカード情報を漏えいした可能性があると発表していました。 scan.netsecurity.ne.jp この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thought…

【限定】トコちゃんドットコムECサイトからのカード情報漏えい

骨盤矯正ベルトなどを販売するECサイトが不正アクセスを受けてカード情報を漏えいした可能性があると発表していました。 www.security-next.com この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your th…

グラントマトオンラインショップからのカード情報漏えい(オムニEC)

9月に不正アクセスを受けて個人情報漏えいが発生した可能性がある事を発表していたグラントマトオンラインが、詳細調査の結果、カード情報も漏えいしていた可能性があると追加発表されていました。 www3.nhk.or.jp 公式発表(グラントマト株式会社) ・不正…

【限定】コストコからのカード情報漏えい

米国のコストコ店舗だと思われますが、カード情報を窃取する不正機器(スキマー)を仕掛けられてカード情報が流出した可能性があると発表していました。 www.bleepingcomputer.com コストコホールセールコーポレーションは、今月送信された通知書で、最近店…

【限定】杏林堂オンラインショップからのカード情報漏えい(オムニEC)

静岡県でドラッグストアチェーンを展開する杏林堂のECサイトが不正アクセスを受け、個人情報およびカード情報が漏洩した可能性があると発表していました。 www2.uccard.co.jp この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for you…

【限定】LINK IT MALLからのカード情報漏えい

アパレルブランドを全国展開するリンクイット社のECサイトからカード情報が漏洩した可能性があると発表されていました。 www.security-next.com この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your th…

【限定】パーツクラブ・オンラインからのカード情報漏えい

手芸製品を取り扱うパーツクラブ・オンラインからカード情報が漏洩した可能性があると発表されています。少し調べてみると、13年連続国内シェアNo.1のECサイト構築パッケージを利用しているECサイトが被害に遭った様です。 この続きはcodocで購読 本日もご来…

【限定】ベイシアからのカード情報漏えい

※11/3 更新 この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年6月8日 AM

【限定】ROOMDECOオンラインショップからのカード情報漏えい

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年10月29日 AM

【限定】TANAXオンラインショップからのカード情報漏えい

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年10月29日 AM

【限定】「タピオカワールド」からのカード情報漏えい

この続きはcodocで購読 本日もご来訪ありがとうございました。 Thank you for your visit. Let me know your thoughts in the comments. 更新履歴 2021年10月26日 AM