「クレカ情報流出=データを保存していた」とは限らない スイパラ情報漏えいから学ぶ決済の安全性(1/2 ページ)
カフェ「スイーツパラダイス」(運営:井上商事)のECサイトから、セキュリティコード含むクレジットクレカ情報一式が7000件以上流出した――この記事に対して、Twitterなどでは「保存してはいけないはずのクレカ情報を保存していたのか?」という反応が見られた。
しかし、速報記事にもある通り、井上商事はクレカ情報を保存していなかったとしている。それでもなお情報漏えいが起きたのはなぜか。ITmedia NEWSは同件について情報処理推進機構(IPA)に尋ねた。
情報セキュリティ対策としてクレカ情報を保持しない「非保持化」は進んでいるが、攻撃者が保存していないデータを直接盗み出す手口も存在するという。
「不正アクセスで情報漏えい」にもさまざま
不正アクセスで情報漏えいというと、サーバなどに保存していた情報を、悪意の第三者が不正アクセスにより盗み出したかのように聞こえるかもしれない。
しかし、同社は「不正アクセスにより、ペイメントサービスの改ざんが行われた」のが情報漏えいの原因としている。
井上商事に追加取材したところ「(改ざんにより)決済時にクレカ情報が外部へ直接転送される状態になっていた」と説明した。
不正アクセスにより決済システムを改ざんされ、情報漏えいにつながったという例は他にも、日清紡グループ、宇都宮ケーブルテレビ(宇都宮市)、女性服販売サイト、化粧品販売サイトなどで報告があった。
IPA「クレカ情報非保持化でも安心とはいかない」
IPAは「個別の案件については答えられない」とした上で、一般論として「クレカ情報を非保持化しているからといって安心とはいかない」と説明する。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
OpenAI、数学者の独立諮問グループと連携 内部モデルは「100件超の未解決問題を解決」
-
2
Google、「Googlebook」の予約受付開始 899ドル(約14万円)から
-
3
OpenAI、フロンティアAIの国際標準づくりを米国主導で進めるよう提言 「RSIはまだ起きていない」
-
4
今度は“ディスプレイなし”のAIグラス、「Rokid Ai Glasses Style」を試す
-
5
Amazon、MetaのAIエージェント「Muse」による代理購入をブロック Shopifyは全店舗で対応へ
-
6
YouTube、収益化基準を2027年に大幅引き上げへ 新規参加条件が従来の2倍に
-
7
“自動で耳コピ”アプリ、ヤマハが無料公開 音源読み込み→3分でピアノ譜に
-
8
FANZA、成人向けAI創作・公開サービス「FANZAスタジオ」発表 先行体験は8月24日から
-
9
SpaceXAI、「Grok 4.7」発表 コーディングと知識労働向けで同社最高性能、価格は据え置き
-
10
OpenAI、ChatGPTの日常使いをテーマにした新CM動画を公開
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR