4000万枚分のデータが不正流出 Part2

このエントリーをはてなブックマークに追加
344名無しさん@ご利用は計画的に:2005/07/13(水) 03:08:56
なんか、議論してるが、
不法行為と債務不履行の区別はちゃんとついてるか?
345名無しさん@ご利用は計画的に:2005/07/13(水) 19:35:36


    N H K 見 ろ !




346名無しさん@ご利用は計画的に:2005/07/13(水) 19:56:22
米国カード発行銀行

今回の不正使用はたった0.1%の小さなものです
これに比べれば貸し倒れリスクは4%−5%にものぼり
それに比べれば大した物じゃない


不正利用をコストをかけてセキュリティを万全にするよりも
多少不正利用があっても、金を掛けなが安上がりだという考えが
カード会社の方にある



・・・・・をい
347名無しさん@ご利用は計画的に:2005/07/13(水) 22:50:21
NHK観た!
348名無しさん@ご利用は計画的に:2005/07/14(木) 01:44:14
>>346
いまに始まったことじゃないけどな
毛唐はオーバーアクション・責任転嫁・開き直りの天才。
客側も会社側も、あんな人種がきちんとカード管理なんてできるわけがない
349名無しさん@ご利用は計画的に:2005/07/14(木) 02:29:20
 未だに再発行カード送られてこない…

 ちなみに●で過去ログが読めないのは何故だ…
350名無しさん@ご利用は計画的に:2005/07/14(木) 06:39:12
米国人は、請求が来たら確認してお金を払いに行くんだろ?
おそらく、大半の人はチェックはするだろう
日本は銀行引き落としがほとんどで
ほとんど使っていない人が多数を占める
請求書なんか見ていない人が多いから、同列には扱えない
351名無しさん@ご利用は計画的に:2005/07/14(木) 06:42:30
お金を払いにいくというかチェックを郵送するんだと思われ
352名無しさん@ご利用は計画的に:2005/07/14(木) 10:23:57
めんどくさいやり方だと思うんだけど
353名無しさん@ご利用は計画的に:2005/07/14(木) 11:57:39
アメリカ人は口座振替を信用していないらしいよ。
354名無しさん@ご利用は計画的に:2005/07/14(木) 20:17:52
銀行口座を持ってない人も多いと聞いたな
355名無しさん@ご利用は計画的に:2005/07/14(木) 21:43:18
さすがに銀行口座持ってない人はクレジットカードもてないよ。
356名無しさん@ご利用は計画的に:2005/07/14(木) 21:50:37
>>354
銀行口座が無いのにチェックを持ってるわけねーべ
357名無しさん@ご利用は計画的に:2005/07/14(木) 21:56:21
>>356
>>354は「銀行口座なし」と「チェック」を結びつけてないだろ。
チェック以外の送金方法はいろいろある。
358名無しさん@ご利用は計画的に:2005/07/16(土) 07:43:57
米国では、データは漏れるもの
不正使用はされるもの
不正利用0%に限りなく近づけるコストが
5%の不正利用されるコストより高く付けば
不正利用されないように努力したりはしない
それより、その5%をいかに顧客や加盟店に押し付けるか
そういった事を努力するお国柄だからな
359名無しさん@ご利用は計画的に:2005/07/17(日) 12:41:01
マスターカード
また何の役にもたたない宣伝してるじゃなーかよ
漏洩の話はどうなったんだよ
あれ以降どのように進展して、誰がどのように迷惑したのか?
先は、それをみんなに知らせるのが
企業としてしなければいけない事じゃないのか?
360名無しさん@ご利用は計画的に:2005/07/17(日) 19:21:48
361名無しさん@ご利用は計画的に:2005/07/18(月) 16:22:46
情報公開 プライスレス
362名無しさん@ご利用は計画的に:2005/07/19(火) 01:44:46
さっきニュースジャパンかどっかでカードの個人情報やってたな
363名無しさん@ご利用は計画的に:2005/07/19(火) 13:39:38
そういやあ、どの情報が漏れたんだろうね?
データは口座番号と有効期限、名前と生年月日、あとは買い物データかな?
364名無しさん@ご利用は計画的に:2005/07/19(火) 16:08:34
NICOS再発行来ました。
カードの利用状況から考えると●が原因としか思えないんだが...orz
365<カード情報漏れ>ビザさらに1312枚 米使用歴180枚:2005/07/20(水) 09:55:21

http://headlines.yahoo.co.jp/hl?a=20050720-00000020-mai-soci

 米国で起きたクレジットカードの会員情報漏えい問題で、ビザ・インターナショナル東京事務所は19日、
情報漏えいの可能性のあるカードが、さらに1312枚あることを明らかにした。ビザは国内カード各社に
該当するカード番号を通知、カード各社は不正使用の有無などを調べている。
 同事務所によると、新たに情報漏えいの可能性があると判明したカード番号のうち、約180枚は米国内
で使用履歴があった。残りは、インターネットで米企業と取引をしたことのあるカードとみられるが、現在
では使われていなかったり、架空の番号も含まれているという。
 調査を始めた一部カード会社はホームページで結果の公表を始め、日本信販では新たに60件の漏えいの
可能性があることを確認。新しいカードを発行する手続きを進めているが、不正使用は確認されていないと
いう。【清水憲司】

(毎日新聞) - 7月20日3時6分更新
366ビザ、データ処理を停止 カード情報流出事件で:2005/07/20(水) 09:59:07

http://headlines.yahoo.co.jp/hl?a=20050720-00000024-kyodo-bus_all

 【ニューヨーク19日共同】米クレジットカード大手ビザ・USAは19日、4000万件もの顧客情報
を流出させた米データ処理会社、カードシステムズ・ソリューションズによるデータの取り扱いを止めるこ
とを明らかにした。同日付の米紙ニューヨーク・タイムズが伝えた。
 カードシステムズは、カード加盟店と金融機関の間の取引データを扱っており、ビザは「カードシステム
ズが、(情報流出の原因となった)不具合を修正できていない」として、少なくとも11の金融機関に対し、
今年10月末までにデータ処理会社を変更するように伝えた。
 カードシステムズがデータ処理を扱っているマスターカードやアメリカン・エキスプレスなど他のカード
会社が、同様の措置を取るかどうかは未定。しかし、ビザはカードシステムズが扱うデータの約半数を占め
ており、今回のビザの措置は、経営に深刻な影響を与えるとみられる。
(共同通信) - 7月20日6時47分更新
367名無しさん@ご利用は計画的に:2005/07/20(水) 17:50:17
「4000万人分情報漏えい」カード決済会社、VisaとAMEXから契約切られる
http://www.itmedia.co.jp/enterprise/articles/0507/20/news027.html
> VisaとAmerican Expressは、4000万人分の個人情報漏えいを起こした
> CardSystemsとの契約を打ち切った。MasterCardはCardSystemsに対し
> 期限付きでコンプライアンスを実証するよう求めている。
368楽天市場店舗からカード番号含む個人情報123件が流出:2005/07/24(日) 11:09:36
http://headlines.yahoo.co.jp/hl?a=20050724-00000003-zdn_n-sci

 楽天は7月23日、「楽天市場」に出店している1店舗から、クレジットカード番号を含む123件の個人情報
が流出したのを確認したと発表した。カード番号の悪用などは現時点では確認されていないが、楽天は警察
に相談した上で流出経路などの調査を進めている。

 楽天によると、個人情報の流出が確認されたのは、センターロード(東京・足立)が運営する輸入品販売
ショップ「AMC」。流出情報は、同社が取り引きした客の名前、住所、電話番号、購入商品、生年月日、クレ
ジットカード番号が含まれていた。

 楽天に一部マスコミから情報流出について照会があり、調べたところ流出を確認したという。情報流出は
同店のみで、他店舗からの流出は確認されていないという。

 同店のこれまでの受注件数はのべ約9万4000件、クレジットカード利用件数は約2万1000件。流出番号による
不正利用は現時点では見つかっていないが、主要カード会社に対し不正取り引きが起きていないかどうか調査
を依頼した。過去、同店から商品を購入したユーザーに対し、心当たりのない請求やダイレクトメール、電話
勧誘などについて注意するよう呼び掛けている。
369名無しさん@ご利用は計画的に:2005/07/24(日) 13:00:30
>>心当たりのない請求やダイレクトメール、電話勧誘などについて

んなもの、別に漏洩してなくてもじゃんじゃん来るからな。
今、IP電話提供しているネットワーク会社の間でSPITが問題になっているね。
370名無しさん@ご利用は計画的に:2005/07/24(日) 13:09:44
>>364
漏れは●だった。ヤフオクと●しか決済してなかったカードだから。
アマゾンco.jpは違う5枚カードで決済したが大丈夫だった。
371名無しさん@ご利用は計画的に:2005/07/27(水) 07:25:00
age
372名無しさん@ご利用は計画的に:2005/07/27(水) 10:56:49
クレジットカード情報大量流出の CardSystems に倒産の危機

ttp://headlines.yahoo.co.jp/hl?a=20050726-00000006-inet-sci


先ごろ約4000万件の個人情報流出が発覚したクレジットカード情報処理会社 CardSystemsSolutions が、経営難の危機に直面している。

過去最大規模となった5月の 大量データ流出 を受け、先週カード会社の Visa と American Express の2社は、
10月31日をもって CardSystems との契約を打ち切ると発表した。
CardSystems の CEO、John Perry 氏も先週、米下院の調査委員会で、このままでは同社の先行きは暗いとし、
両社が再検討してくれることを願うと述べた。

Perry 氏は、次のように語っている。「2社の契約打ち切り決定は残念でならない。Visa と American Express には、
当社が改善に向け熱心に取り組んでいることを考慮し、その決定について当社と話し合う場を持ち、契約打ち切りを考え直して欲しい。
さもないと、当社は倒産に追い込まれる」

一方、MasterCard は、CardSystems の細目にわたるセキュリティ改善計画配備に対し、
8月31日まで猶予を与えようとしている。


以下、リンク先参照
373名無しさん@ご利用は計画的に:2005/07/27(水) 14:24:57
>>372
当然の結果だな
374名無しさん@ご利用は計画的に:2005/07/27(水) 14:42:45
管理会社が管理ミスだからな
信用できるわけなかろ
375名無しさん@ご利用は計画的に:2005/07/27(水) 15:26:38
マスターも切ってさっさと潰せ
376名無しさん@ご利用は計画的に:2005/07/27(水) 17:36:17
管理することしか仕事ないのにそれができなきゃなW
377名無しさん@ご利用は計画的に:2005/07/27(水) 17:38:25
倒産して生保でも受けてろ
378名無しさん@ご利用は計画的に:2005/07/28(木) 00:04:07
消えてなくなれ
379<楽天市場>顧客情報10万件流出か 1件3千円で男性購入:2005/07/28(木) 09:22:07
http://headlines.yahoo.co.jp/hl?a=20050728-00000025-mai-soci
 楽天(三木谷浩史社長)が運営するインターネット上の仮想商店街「楽天市場」の顧客情報が流出して
いたことが分かった。毎日新聞はその一部を入手したが、流出情報は10万件以上に上る可能性がある。
氏名、住所、生年月日、電話番号、メールアドレスのほか、クレジットカード会社名と16ケタのカード
番号まで含まれており、インターネット上で商品を不正購入されるなど、悪用される可能性が高い。楽天
側から相談を受けた警視庁も捜査を始めた。
 楽天は既に、顧客情報123件については流出した事実を認めており、23日にインターネット上で顧
客に報告した。楽天によると、123件は、すべて東京都足立区の輸入雑貨販売業者の顧客情報で、同社
には02年3月に出店以来、約9万4000件の受注があったという。
 毎日新聞は少なくとも約1000件は流出していることを取材で確認したが、この1000件はいずれも、
123件と同じ業者と取引した顧客の情報だった。このため、9万4000件すべてが流出した可能性が
ある。
 流出した個人情報を所持していた男性は「楽天関連会社の元社員から購入を持ちかけられ、1件3000
円で購入した。流出したのは足立区の業者のだけではないはずで、10万件では済まないと思う」などと
証言している。
 「楽天市場」には25日現在、約1万2900店の登録があり、インターネットを通じて購入ができる。
楽天はネット上の場所を提供し、出店料を得ている。顧客情報は、楽天のほか、比較的大きな登録店舗も
持っているという。
 楽天は警視庁に報告するとともに、カード会社に不正利用の有無についての監視を要請。利用者全員に
は注意を促すメールを送っている。
 ▽楽天広報の話 流出が確認されたのは123件で、現時点で不正取引も確認されていない。流出が内
部からか店舗からかは分からない。捜査中なので詳しいことはコメントできない。

(毎日新聞) - 7月28日3時7分更新
380<楽天市場>流出データには下着の色やサイズまで:2005/07/28(木) 09:35:43
http://headlines.yahoo.co.jp/hl?a=20050728-00000031-mai-soci

 「カラー…ブラック&レッド」。インターネット上の仮装商店街「楽天市場」から流出した顧客データ
には、注文した下着の色やサイズまで記入されていた。クレジットカード番号を含む20項目以上のデー
タが入った情報を購入した関係者の一人はデータを示しながら「流出データは10万件以上のはずだ」と
語った。別の関係者は「詐欺目的で購入した」と証言。クレジットカード番号を含む大量の顧客情報流出
は、底知れぬ被害拡大を招きかねない。
 関東地方の振り込め詐欺グループの関係者は今年5月末ごろ、「楽天の関連企業を辞めた」とされる人
物から大量の顧客情報の購入を持ちかけられた。同時期、関西の暴力団関係者にも同一人物からの働きか
けがあったという。合わせて50万件以上が売却されたという情報もある。
 今回、流出したデータには、クレジットカードの有効期限や購入した商品番号、宅配時刻の指定などを
する備考欄なども含んだ詳細なものだ。住所も北海道から東京、大阪など、ほぼ全国に及ぶ。楽天は「カ
ードの不正利用は確認されていない」としているが、関係者の一人は「カードの支払いは約1カ月後だか
ら、被害が発覚するのはこれから」と話している。
 また、別の関係者は「1年半ほど前に、閉店するという楽天市場の店舗から『データを持っていても意
味がないから』と持ちかけられ、200件ほど購入した」とも証言した。この関係者はカード番号を悪用
して「自分で運営するアダルトサイトに登録させ、毎月5000円程度の会費を徴収できる。本人はパス
ワードを知らないから、仮に被害に気づいてもなかなか解約できない」と悪用の手口を明かした。
 このほか、不正なネットショッピングなども可能だが、関係者の一人は「今回のデータは、16ケタの
番号から暗証番号を含んだ情報を割り出し、完全なカードを作る技術を持った東南アジアのグループに流
れたと聞いている」と話してる。

(毎日新聞) - 7月28日3時7分更新
381楽天市場の店舗での取引に係る個人情報の流出について(続報):2005/07/28(木) 09:40:17
http://www.rakuten.co.jp/com/faq/information/20050723.html
このたびの個人情報の流出に関しましては、お客様をはじめ、数多くの関係者の方々に多大なご迷惑をおかけしておりますことを深くお詫び申し上げます。

本日複数のマスコミにて、「楽天市場」に出店している店舗の取引に関わる個人情報7万件から10万件が流出した可能性がある、との報道がなされました。
弊社において現段階で確認できたことを申し上げます。

本日午前7時現在、本件に関し確認できた個人情報の流出件数は161件増えて、284件でございます。新たな情報は、全てご連絡済みの店舗(株式会社センターロード)一店舗に限られ、その他の店舗については確認されておりません。
また、報道はこれらの個人情報が暴力団の資金源になっている、或いは大量の不正使用の可能性がある等としていますが、これらの報道についての事実関係は確認されておりません。

これまで調査したところでは、弊社内部から流出した可能性は限りなく低いとの結論に達しています。また、クレジットカードに関しては、8月請求分を含め不正使用の可能性の有無について調査を行っています。
更に、今後の発生の防止の為に、カード会社各社に対し、監視(モニタリング)も依頼済みですが、大量の不正使用という事態は確認されておりません。

本件は極めて悪質な犯罪と考え、弊社は警察当局ならびに当該店舗と連携しつつ、警察当局による犯人検挙に向けて最大限の協力を行っております。
皆様には大変ご心配をお掛けしておりますが、新たな事実が判明した場合は、捜査に支障のない範囲で速やかにホームページで開示申し上げます。

2005年7月28日
楽天株式会社 代表取締役会長兼社長 三木谷 浩史
382名無しさん@ご利用は計画的に:2005/07/29(金) 00:13:33
この業者って以前名簿業者から入手したメールアドレスに
SPAMメール送って、あーだこーだ言われていたところだね。
そういうことやっていた会社だから今回のも事故なのかどうなのか。
383名無しさん@ご利用は計画的に:2005/07/29(金) 20:14:16
楽天のテナントにはDQNな会社多いな。
Ynotのグリーティングメール開いただけで、しつこくDMしてくる白鳩とか。
あれ以来、Ynotのメールは自動削除する設定にした。
384カード情報大量流出事件−決済会社に何が起こったのか:2005/08/06(土) 13:49:47
http://enterprise.watch.impress.co.jp/cda/infostand/2005/08/01/5853.html
 そのCardSystemsのJohn Perry CEOが7月21日、米下院下院金融サービス委員会小委員会で証言し、さらに事
件の詳細がはっきりしてきた。

 それによると、同社がデータ漏えいの可能性に気づいたのは5月22日の日曜日。システムに「侵入による犯
罪の痕跡」が認められたためという。同社は翌23日にFBIに通報するとともに、クレジットカード各社と銀行
に連絡した。

 また、Perry CEOはこのなかで、データがどうやって盗み出されたかも説明している。

 2004年9月、何者かが、顧客のデータアクセス用アプリケーションを利用して外部からネットワーク経由で
CardSystemsのシステムに侵入し、認められていないスクリプトを組み込んだ。

 このスクリプトは、CardSystemsのシステムで動き、記録を抽出してZIPファイルに圧縮し、FTPサイトへエク
スポートするものだった。特定のファイルタイプをターゲットに、個人情報をサーバーで検索し、4日おきに動
作するよう設定されていた。

 決済業者は、クレジットカードの処理データを保存しないよう決められている。しかし、同社のサーバーに
は、カードの所有者、アカウント番号、有効期限などのデータが保存されており、これが流出したのだという。
Perry CEOは「さまざまな理由のために、完成しなかったトランザクションからなるもので、なぜ、失敗した
のかを調べるために保存していた」と説明している。

 しかし、それだけでは、まだデータが悪用される可能性は低い。トランザクションデータはカード会社のセ
キュリティ基準に基づき、暗号化することになっているからである。だが、CardSystemsは暗号化をせず、そ
のまま読める状態で保存していた。同社は、これが致命的なミスであったと認めている。

 また、同社の調査では、実際にデータがエクスポートされたのは5月22日だけで、漏えいを確認したのは3つ
のファイルとしている。このなかには合わせて26万3000件の記録データがあり、23万9000人分のユーザーアカ
ウント情報が含まれていたという。
385カード情報大量流出事件−決済会社に何が起こったのか:2005/08/06(土) 13:50:42
 CardSystemsは、小売店と金融機関の間で決済業務を提供するサービス会社だ。ジョージア州アトランタに
本社を置き、アリゾナ州ツーソンの事業所でシステムを運用している。15年以上の経験を持ち、年間150億ドル
以上の決済を処理している。

 とはいえ、従業員115人の未公開企業で、それほど大きな会社ではない。米国内には、こうした決済会社は数
百社あるという。同じようなことが、今後も他の業者で起こる可能性は否定できない。

 一方、クレジットカードの個人情報は、クラッカーの絶好のターゲットとなっており、米New York Timesな
どによると、ネット上の闇市場で、1件あたり100ドル程度で売買されているという。




■ URL
  CardSystems Solutions
  http://www.cardsystems.com/
  John Perry CEOの証言(英文)
  http://www.cardsystems.com/pdf/CardSystemsWrittenTestimony.pdf
386名無しさん@ご利用は計画的に:2005/08/14(日) 19:29:25
ネットアンドセキュリティ総研株式会社は、当社の運営する国内
最大級のセキュリティポータルサイト「NetSecurity」において、P
DFレポート「米大手クレジットカード情報 約4000万件流出事件
−完全総括〜史上最悪のカード情報漏洩事件 錯綜する情報と
対応〜」を8月23日までの期間限定で無料配布するキャンペーン
を実施します。

https://www.netsecurity.ne.jp/14_3875.html
387名無しさん@ご利用は計画的に:2005/08/14(日) 20:10:39
こういう流出事故のレポートを読むのに、メールアドレス入力させるなんて
ちょっとふざけてませんか?
388名無しさん@ご利用は計画的に:2005/08/28(日) 07:50:50
あ、無料配布、終わったの?
読み損なっちゃった
389名無しさん@ご利用は計画的に:2005/09/20(火) 20:19:10
test
390名無しさん@ご利用は計画的に:2005/09/29(木) 14:47:07
【4000万枚分のデータが不正流出】

なんだって?!

そりゃー大変だ!!!
391名無しさん@ご利用は計画的に:2005/10/22(土) 23:40:52
 
392名無しさん@ご利用は計画的に:2005/10/24(月) 16:49:14
流出したデータ
どうなったんかなあ
393ワコール、不正アクセスでカード情報流出
http://www.itmedia.co.jp/news/articles/0511/20/news001.html

ワコールのオンラインショップから1899人分のクレジットカード情報が流出した。サイトを運用しているNECネクサソリューションズのサーバが不正アクセスを受けたのが原因。

 ワコールは11月19日、同社のECサイト「ワコールオンラインショップ」から4757人分の個人情報が流出し、うち1899人分にクレジットカード情報が含まれていたと発表した。
サイトを運用しているNECネクサソリューションズのサーバが不正アクセスを受けたのが原因。

 カードがネット上で不正利用された形跡があったとユーザーから通報を受け、調査した結果、流出が発覚した。

 オンラインショップを7月14日から11月9日までに利用したユーザー2万4322人のうち、4757人の注文番号や住所、電話番号などが流出。
うち1899人分は、カード番号と有効期限も流出した。氏名と購買履歴は流出していない。

 11月7日から18日にかけ、オンラインショップのユーザーから、ネット上でクレジットカードの不正利用があったと、計10件の問い合わせを受けた。
同社は17日に、カードの不正利用とオンラインショップに関連があると判断。データ流出経路を調査した結果、18日に外部からの不正アクセスの跡を発見した。

 同社は17日午後9時過ぎからオンラインショップの運営を停止。18日夕刻に京都府警に報告した。対象のユーザーには個別に流出したデータ内容を知らせて謝罪。今後はカード会社と連携して対応していく。

 不正アクセスの原因は調査中。詳細が分かり次第、ワコールのサイト上で情報公開する。

 問い合わせは、ワコール 通信販売事業部カスタマーセンター「0120-114-056」か「0120-113-056」まで。受け付け時間は午前9時から午後9時。