海外Wi-FiルーターレンタルのGlobalData「カード名義人名・番号・有効期限・セキュリティコード」流出

このエントリーをはてなブックマークに追加
1 猫又(チベット自治区)

http://news.mynavi.jp/news/2013/05/27/193/index.html
[2013/05/27]
http://news.mynavi.jp/news/2013/05/27/193/images/001.jpg
GLOBAL DATAサイト

流出が判明した経緯について同社は、4月23日17時頃、決済代行会社からクレジットカード情報が流出している懸念があると
の連絡を受けたとしている。同日、エクスコムグローバルは運営サイトからの申し込み機能を直ちに停止し、22時頃にはデー
タベースサーバー内のクレジットカード情報を削除した。また、オンラインでのクレジットカード決済も停止したという。
翌4月24日、クレジットカード会社認定の第三者調査機関である「Payment Card Forensics」(以下PCF)に調査の依頼を連絡、
26日に委託を行った。PCFがログ解析を行い、5月21日付けで最終報告書が同社に提出された。

最終報告書によると、SQLインジェクションによって攻撃が行われ、不正取得によって顧客情報の流出証跡が発見されたとい
う。顧客情報を保持していたサーバーには、最大14万6701件の顧客情報が保存されており、そのうち流出の確認が取れた件
数は10万9112件となる。顧客情報は「カード名義人名」「カード番号」「カード有効期限」「セキュリティコード」「申し
込み住所」の5点。

流出に対する対応策は既に実施しており、4月26日に不正アクセスされた顧客情報を保持するデータベースを既存サーバーと
はローカル接続されていない新しいサーバーに構築した。また、顧客に金銭的被害が生じないよう、4月27日には流出した可
能性があるクレジットカード番号を決済代行会社に提供し、モニタリングを依頼したという。また、4月23日23時より、クレ
ジットカード情報のWeb申し込み時に入力しない運用に切り替えた。

今後行う対応策としては、オンライン決済を行う際に、クレジットカード業界におけるグローバルセキュリティ基準である
PCI DSSを取得している決済代行会社が情報を保持する「リンクタイプ決済」へのシステムへ切り替える予定だとしている。

なお、エクスコムグローバルでは顧客情報流出による処分として、代表取締役社長 西村 誠司氏の月額報酬30%を3ヶ月減額
すると発表している。

これ海外で使われても判断が難しいね (´・ω・`)
2 バーマン(神奈川県):2013/05/27(月) 20:06:26.25 ID:TLoDk7Wh0
いもと乙wwwwwwwww
3 リビアヤマネコ(東日本):2013/05/27(月) 20:07:51.29 ID:c53yCQqz0
>>2
イモトのWi-Fiのとこなの?
4 ラグドール(大阪府):2013/05/27(月) 20:08:03.19 ID:LCpFk0J20
イッテQにタダ乗りしてイモトだけ雇ってたんだろ?
5 ジャガー(やわらか銀行):2013/05/27(月) 20:09:31.03 ID:4gaiocgpP
今時インジェクション食らうってどういうこと?
プリペアドステートメントすら使ってないの?
6 デボンレックス(チベット自治区):2013/05/27(月) 20:09:58.40 ID:JG0i/YTu0
このレベルの会社はクレジットカード扱っちゃダメだろ
個人情報フルセットで流出してるじゃん
7 ジャガー(やわらか銀行):2013/05/27(月) 20:13:15.75 ID:4gaiocgpP
PCI-DSSに準拠してなかったの?
8 アメリカンワイヤーヘア(茸):2013/05/27(月) 20:13:18.60 ID:84aTQzVP0
やべえw
台湾旅行のとき借りちゃったよ… カード払いで
9 三毛(東京都):2013/05/27(月) 20:14:02.12 ID:WOOkSQ+c0
何で楽天はセキュリティコード入れなくてもカード使えんの?
10 アフリカゴールデンキャット(dion軍):2013/05/27(月) 20:14:36.31 ID:Lf87bhbiP
おれも
11 バーミーズ(神奈川県):2013/05/27(月) 20:15:18.77 ID:MUc2Q9XD0
ダメ会社だな
12 アフリカゴールデンキャット(dion軍):2013/05/27(月) 20:16:40.33 ID:Lf87bhbiP
まともな運用会社ならレンタル終了時にカード情報は削除してるよね
まさか、半年前のデータなんて残ってないよね!?
13 ラグドール(大阪府):2013/05/27(月) 20:17:46.29 ID:LCpFk0J20
海外の何処の馬の骨とも解らないWiFiに繋がせるサービスやってた企業が、こんなザマに陥るなんて皮肉だよな
14 アメリカンワイヤーヘア(茸):2013/05/27(月) 20:20:24.26 ID:84aTQzVP0
>>12
そもそもまともな会社なら流出しないんじゃね?
12月に使ったデータ消えてるといいけど
15 ハバナブラウン(栃木県):2013/05/27(月) 20:22:07.97 ID:RIhIQ/WV0
流出した。ヲワタ.......
16 アメリカンワイヤーヘア(茸):2013/05/27(月) 20:27:26.12 ID:84aTQzVP0
>>13
Wi-Fiで繋ぐのはレンタルのポケットWi-Fiと利用者のスマホ間だよ
回線は現地の3Gとか
17 アメリカンワイヤーヘア(茸):2013/05/27(月) 20:42:30.33 ID:84aTQzVP0
やっちまったモンはしょうがねえとして、粗品くらいはくれるんだろうな?
18 コラット(愛知県):2013/05/27(月) 20:43:53.77 ID:TKVMuP1k0
これはイモトが脱ぐしかないな
19 エジプシャン・マウ(広島県):2013/05/27(月) 21:20:14.53 ID:EMjnj1SL0
CEOの報酬減額しても被害予想額に届かないとかじゃねーよな?w
セキュリティコードって保持しててもいいんだっけ?

月額課金契約は別?
20 アジアゴールデンキャット(公衆):2013/05/27(月) 21:30:16.58 ID:TY44/bLr0
セキュリティコードまで流出したってどういうことよー。これ、カード会社に相談したらカード変えてもらえるん?
21 猫又(チベット自治区):2013/05/27(月) 23:01:10.12 ID:z2xMIG8nT
>>20
うちは別件だけど、流出直後はカード会社から連絡がなく流出元の会社からお詫びのポイントを貰った
その数年後に、海外でカード情報が使われたとカード会社から連絡があり番号を変えたよ

今回は住所も含まれていたな
22 白黒(茸):2013/05/27(月) 23:13:53.50 ID:VXAVvKF70
中国住みが言ってたのはこの事か
23 バリニーズ(東京都):2013/05/28(火) 00:33:08.29 ID:EfCgkfZv0
>>14
エクスコムグローバル、不正アクセス被害で約11万件のクレジット情報が流出(マイナビニュース) - goo ニュース
ttp://news.goo.ne.jp/article/mycom/trend/mycom_804675.html

>不正アクセスにより流出したのは、カード名義人名、カード番号、カード有効期限、セキュリティコード、申込者住所の5つで、流出した件数は10万9112件。2011年3月7日から2013年4月23日に申し込んだ利用者の情報が対象となる。
致命的な上に2年以上前のもあるとか、存在自体が犯罪レベルと言っても過言ではない。
24 エキゾチックショートヘア(茸):2013/05/28(火) 01:47:04.69 ID:ECwDJCxo0
>>23
オレの個人情報の流出確定だわ


身に覚えのないカード使用があってもカード会社に言えば請求されずに済むんだろ?
カード不正使用意外に考えられる被害ってある?
25 マーブルキャット(関東・東海):2013/05/28(火) 01:48:15.19 ID:ExMCWyuy0
why-fi
26 チーター(愛知県):2013/05/28(火) 01:51:00.80 ID:fbQzAgU10
なぜセキュリティコードを保存するんだよ
27 アンデスネコ(神奈川県):2013/05/28(火) 02:28:53.08 ID:7ucsbI4R0
きょう借りようとして電話で聞いたら
「ちょっとトラブってまして、成田でのご返却のみクレカ決済を受けております」
って言われたが、この事だったのか

帰国が羽田だから現金振込になったわ
28 ラガマフィン(北海道):2013/05/28(火) 02:45:14.68 ID:iYWB5vgP0
なんかもう安全なネットサービス探す方が
難しいみたいな状況だな最近は
29 エキゾチックショートヘア(新疆ウイグル自治区):2013/05/28(火) 02:52:47.13 ID:caxbH3VY0
>>20
カード屋に連絡して事情を話せば「この前の流出に巻き込まれて」とか、簡単に新しいカード発行してくれるよ
多分、発行手数料数千円は自腹になる
30 チーター(北海道):2013/05/28(火) 02:53:30.31 ID:E7uSazlE0
ハッキングしたクレカ情報で通販して、捕まった奴いるよね。
何で居どころがわかるの?
31 ラガマフィン(北海道):2013/05/28(火) 02:57:13.32 ID:iYWB5vgP0
>>9
セキュリティコード必須かどうかは店とカード会社の契約次第
使うといくらか手数料上がるらしいが、毎回入力でいいから必須にするべきだろうけどな
Amazonもそうだし、期間あたりの売上が下がりそうでやりたくないんだろう
32 オリエンタル(チベット自治区):2013/05/28(火) 03:56:20.61 ID:cBu8XQjb0
>>30
通販の送り先を自分の住所にでもしたんだろ
33 アメリカンカール(茸):2013/05/28(火) 08:56:51.61 ID:iDPN/pps0
俺も来たー
悪用されてゴタゴタするのめんどいからカード再発行さするわ
34 アメリカンカール(茸):2013/05/28(火) 08:59:31.00 ID:iDPN/pps0
>>26
保存したら意味ないよね…
35 ベンガルヤマネコ(チベット自治区):2013/05/28(火) 13:20:22.67 ID:vFddcd1eP
お勧めのWifiルータ教えてくれ
HDD付けられる奴が良いんだけど
36 ベンガルヤマネコ(茸):2013/05/28(火) 14:19:36.24 ID:jJEsMraAP
うちもメールきた。
アリコの時は1万もらったけど、
ここはどうするんかな…?
37 アメリカンカール(茸):2013/05/28(火) 14:40:42.03 ID:iDPN/pps0
>>36
三千円分の割引券だよ
38 スコティッシュフォールド(アメリカ合衆国):2013/05/28(火) 14:49:53.47 ID:gcmBGSWA0!
俺ちょうど今ホノルルでここのWi-Fiルータ使ってるんだが
39 クロアシネコ(関西地方):2013/05/28(火) 15:09:03.72 ID:1O2OtCFQ0
イモトが体で払う
40 オシキャット(広島県):2013/05/28(火) 20:27:17.77 ID:sSkqr7zb0
>>24
クレジットカードを利用した契約。
住所もバレてるから尚更危険ww
41 ボルネオウンピョウ(神奈川県):2013/05/28(火) 20:55:54.89 ID:EdVTRWpf0
メール来てた\(^o^)/

●● 様
平素より格別のご愛顧を賜り、誠に有難うございます。

この度、当社が運営する「GLOBALDATA( http://www.globaldata.jp/ )及びGlobal Cellular( http://www.globalcellular.jp/ )」
(以下、「本サイト」といいます。)のウェブサーバーに対して、外部からの不正アクセスがあり、
クレジットカード会社認定の第三者機関である専門調査会社「Payment CardForensics株式会社」
(以下、「PCF」といいます。)で調査を実施いたしました。

調査の結果、平成25年5月21日付調査最終報告書により、
不正アクセスによるお客様情報の流出が判明いたしましたので、
その概要と対応につきましては、当社のコーポレートサイトに掲載いたしました
【不正アクセスによるお客様情報流出に関するお知らせとお詫び】
http://www.xcomglobal.co.jp/info )のとおりご報告いたしますとともに、
お客様をはじめとする関係各位の皆様に対し、多大なるご迷惑およびご心配をお掛けする事態に至りましたこと、
深くお詫び申し上げます。

また、平成25年4月26日の調査開始から正確な被害状況の確認までに、
お時間を要してしまいましたことを重ねてお詫びを申し上げます。

なお、本件につきまして5月15日以降に複数回所轄警察署に相談するとともに、
所轄官庁へ第一報を行っております。

既にお客様に金銭的被害が生じないよう流出可能性があるクレジットカード番号を、クレジットカード会社各社に連絡し、
当該クレジットカードによる取引のモニタリングを依頼しております。
お客様におかれましても、念のため、ご留意いただき万一トラブル等が発覚した際には大変お手数ですが、
クレジットカード会社または当社宛にご連絡いただければと存じます。
42 ボルネオウンピョウ(神奈川県):2013/05/28(火) 20:57:08.62 ID:EdVTRWpf0
当社といたしましては引き続きネットワーク構成の再設計およびアプリケーションの脆弱性の調査、
修正を行うことでセキュリティレベルの向上を図るとともに、PCI DSSの取得に向けて取り組んでおりました。
しかし、オンライン決済の再開までには時間を要し、
お客様にさらなるご迷惑およびご不便をお掛けすることが予測されるため、今後はクレジットカード情報を当社で保持せず、
既にPCI DSSを取得している決済代行会社が保持する「リンクタイプ決済」への切り替えに向けたシステムの開発し、
再発防止に取り組みます。
※PCI DSSとはクレジットカード情報・取引情報の安全を守るために、
国際ペイメントブランド5社が共同で策定したクレジットカード業界におけるグローバルセキュリティ基準になります。

この度ご心配をお掛けすることになりましたお客様に対するお詫びといたしまして、
お客様には次回ご利用お申し込み時にお使い頂ける【3,000円割引の特別優待券(クーポン)】を6月上旬に、
本メールアドレス宛に発行させていただきます。

最後にお客様からの信頼を回復すべく、
役員および社員一同全力でサービスおよびセキュリティ体制の強化向上に取り組んでまいります。

【参考】不正アクセスによるお客様情報流出に関するお知らせとお詫び
http://www.xcomglobal.co.jp/info

本件に関しまして、お客様からのお問い合わせにつきましては、下記相談窓口にてご対応させていただきます。
-------------------------------------------------------------------------
本件に関するお客様問い合わせ窓口
■エクスコムグローバル お客様問い合わせ窓口
 電話 : 0120−112−107
 (お受付時間: 平日10:00〜19:00 土日祝10:00〜16:00)

↑改行位置は修正してます
43 ボルネオウンピョウ(神奈川県):2013/05/28(火) 21:03:25.75 ID:EdVTRWpf0
3,000円ポッチかよ
しかも優待券(クーポン)て・・・
今度から現地でSIM買うつもりだから、クーポンの使い道ねーよw
せめてカードのギフト券にしろっての!
44 アビシニアン(岩手県):2013/05/28(火) 21:47:21.34 ID:e0HEvA9w0
うぉぉぉ、借りたことあるけどメール来ねぇ

セーフ?
45 マーゲイ(やわらか銀行):2013/05/28(火) 21:59:53.19 ID:YYXbA5rK0
>>44
いや、適当に送ってるだけみたいだよ
電話掛けて対象者とわかったって人もいた@Yahooリアルタイム検索
46 斑(関西・東海):2013/05/28(火) 22:04:24.36 ID:A0ny5BH9O
どうせ悪用発生してもカード会社の補償で処理するから放置が一番
47 マーゲイ(やわらか銀行):2013/05/28(火) 22:09:18.82 ID:YYXbA5rK0
>>46
絶対時間掛かってめんどくさいことになる
俺はすぐカード再発行した
48 シンガプーラ(家):2013/05/28(火) 22:11:33.90 ID:vqlASzgq0
げ、減給で済むの?
解任か辞任じゃね?
49 アビシニアン(岩手県):2013/05/28(火) 22:11:42.38 ID:e0HEvA9w0
取り敢えず西村某は市中引き回しの上、磔獄門じゃぁ!!!
http://k-tai.impress.co.jp/img/ktw/docs/544/971/html/gd03.jpg.html
50 マーゲイ(やわらか銀行):2013/05/28(火) 22:30:03.68 ID:YYXbA5rK0
>>48
うっせーな次から使える3000円クーポンで我慢しろよ
51 ボルネオウンピョウ(神奈川県):2013/05/28(火) 22:46:10.78 ID:EdVTRWpf0
>>47
むしろカード再発行のほうがめんどくさくね?
カード番号変わったら、登録したやつ全部修正し直すハメになるし

そのままなら、利用明細で不正使用がないか気をつけるだけで済む
というか今までも利用明細のチェックはしてるから、今後手間が増えるわけでもない
52 バリニーズ(東京都):2013/05/28(火) 22:56:35.81 ID:EfCgkfZv0
再発行は確かに面倒だけど、放置するとカモリストに載るかもしれんよ。
11万件近くもあるから、すぐ使えなくなったカード関連情報より、呑気に放置している方を重視するだろ。
53 ベンガルヤマネコ(茸):2013/05/28(火) 23:57:57.80 ID:kxNEgM0qP
知らずにこないだ申し込みして今回の件でキャンセル手続きしたのにキャンセル完了の通知が来ない
問い合わせるべきかなぁ
54 ジョフロイネコ(東京都):2013/05/29(水) 00:10:14.86 ID:cZZhKCUh0
このクレカ決済停止で銀行振込に強制変更されたんだが
振込手数料はこちらもちになってたなぁ
その時は事件が隠蔽されてたから知らなかったがテメーのミスで客を振り回してたのかよ
それで手数料すら払わないって頭おかしいだろ
55 ジャガーネコ(やわらか銀行):2013/05/29(水) 00:25:08.88 ID:GssaMJon0
1ヶ月社内で隠蔽し続けるか否か検討してたんだろうなw
56 ピクシーボブ(東京都):2013/05/29(水) 00:25:25.71 ID:TqLPIfIu0
扱いが少なくて怖いわ
こんなの飲食店なら一発営業停止の集団食中毒出したみたいなもんだろ
レンタル中のは仕方がないとして、まだ営業しているとか異常
57 ラグドール(北海道):2013/05/29(水) 00:36:13.59 ID:gEkHhUeA0
不正アクセス受けた企業のペナルティをもっと重くしろよ
流出カードで買ったもの現金化して中国とかの犯罪組織に流れるんだから
自分達が思ってる以上に迷惑かける重罪と認識させなきゃ
58 猫又(東京都):2013/05/29(水) 00:40:01.03 ID:AtaaFpOZ0
いまだにSQLインジェクションでやられるのかよ
59 ロシアンブルー(大阪府):2013/05/29(水) 00:43:17.65 ID:bMWfXTPZ0
>>24
マジやったらカード停止して再発行やで
もちろん番号変わるから引き落としとかクレカ払いしてる契約は全部自分で変更
カード登録してるショッピングサイトも全部登録し直し
実被害よりこの手間がクソ面倒
60 ライオン(神奈川県):2013/05/29(水) 07:03:10.60 ID:14Bx+s2k0
>また、平成25年4月26日の調査開始から正確な被害状況の確認までに、
>お時間を要してしまいましたことを重ねてお詫びを申し上げます。

>なお、本件につきまして5月15日以降に複数回所轄警察署に相談するとともに、
>所轄官庁へ第一報を行っております。

そんな非常事態になってんのに、シレッとメルマガよこしてんじゃねーよw
警察に相談した翌日の5/16ですら↓のんきなメルマガ送りやがって・・・
えびちゃん、なにやってんのよ!


━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 編集後記
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
こんにちは。メルマガ担当のえびです。

早くも沖縄では梅雨入りとの発表がありました。
そろそろ東京も梅雨の季節が近づいてきましたね。

何かとじめじめと憂鬱な梅雨から逃れて
海外へ脱出を計画されている方は、ぜひ「イモトのWiFi」を使って
現地の写真を日本に残っているご友人やご家族に
送って自慢してみてはいかがでしょうか?
61 ギコ(庭):2013/05/29(水) 08:40:30.06 ID:pHrqUwHL0
>>17
お詫びとして3000円分の次回割引クーポンだとよwwww
おまえら全力で行くか!?
62 ピューマ(新疆ウイグル自治区):2013/05/29(水) 08:53:30.21 ID:zawiaoVo0
>>24
これ多分 シナ人にやられてるだろうから、
住所・氏名まで流出ってのが痛いねぇ。
流れ流れて、将来何に悪用されれるかわからんし・・
カードだって、すぐに使われるとは限らんしね。
俺は関係ないやと思ってたら、数年後に・・ってなこともあり得るし。
63 リビアヤマネコ(庭):2013/05/29(水) 08:54:42.92 ID:115NWb1M0
住所氏名カードのフルコンプされて、次回割引券で済まそうとか、どんだけだよ。
64 クロアシネコ(茸):2013/05/29(水) 11:41:35.60 ID:4rXLKBuq0
この番号ってダイナースか 金持ちアルね
住所見ても良いとこ住んでるネ

中国人「来ちゃった(^^)v」
65 ライオン(神奈川県):2013/05/29(水) 14:35:20.83 ID:14Bx+s2k0
>>61
全力でって言ってもこの会社にそんな体力あんのか?w
流出した情報が約11万人分×お詫びに1人当たり1000円としても1億1千万になっちゃうワケだけど・・
自社クーポンだけでいっぱいいっぱいなんじゃないのか?w

まあ、クオカードとかカード会社発行のギフト券くらいは欲しいトコだけどな
66 アンデスネコ(庭):2013/05/29(水) 15:37:57.39 ID:5xExbqXx0
サイトのすげぇ分かりにくい箇所に謝罪リンク貼ってやがるし、マジ舐めてんだろ、この会社。集団訴訟で潰してやろうかね。
67 ライオン(神奈川県):2013/05/29(水) 15:46:54.22 ID:14Bx+s2k0
>>66
すげぇ分かりにくい箇所って
サイトのトップページの目に付くトコにリンクあるけどなあw
auからアクセスした場合だけ見つけにくいようにでもなってるのか?w
68 クロアシネコ(茸):2013/05/29(水) 16:33:52.99 ID:4rXLKBuq0
>>67
LTE障害でイライラしてるんだろw
その怒りをKDDIにぶつけりゃいいのに
69 エキゾチックショートヘア(新疆ウイグル自治区):2013/05/29(水) 16:48:30.80 ID:/ZgaBhIx0
クレカを不正使用されても金銭的実害はないだろけど、
不正利用がないか、毎日チェックしなきゃならんし、
不正を証明するまで大変なんじゃないの?
いろんな手続きやらカード会社とやりとりしてさ。
新たに番号変えても、いろんな登録先に登録しなおしとか・・
大変だな。
70 ライオン(神奈川県):2013/05/29(水) 17:03:27.24 ID:14Bx+s2k0
>>69
>不正利用がないか、毎日チェックしなきゃならんし、

毎日???月に1回引き落とし金額が確定した段階でチェックすりゃ済む話でしょ?
71 アムールヤマネコ(茸):2013/05/29(水) 17:59:56.33 ID:Ejog+JF+P
自社クーポン3000円で終わりってひでぇな。
百歩譲ってクオカードだよなぁ…。

050Plusで利用者アンケートに答えただけで
1000円クオカード貰えたのに。
72 クロアシネコ(茸):2013/05/29(水) 18:36:23.41 ID:4rXLKBuq0
クーポンなら懐が痛まないからね
73 ピクシーボブ(東京都):2013/05/29(水) 18:41:37.13 ID:TqLPIfIu0
潰れたらクーポンなんてゴミだからな
74 カナダオオヤマネコ(東京都):2013/05/29(水) 22:16:31.03 ID:WR9BEH2y0
社長の減給30%を3ヶ月で済まなそうだな。
倒産しそう。
75 ラ・パーマ(北海道):2013/05/30(木) 01:25:44.43 ID:FtPriz370
こういうクソ対応の会社は倒産させなきゃいかんよ
やられたって知ってるのに旅行シーズンだからって売上のために
ひと月放置とか、共犯と言っても過言じゃないし
76 ツシマヤマネコ(dion軍):2013/05/30(木) 01:49:25.58 ID:3ZsHyuu3P
流出しましたって、メールが来てたw
やっぱアホ会社だな
77 ツシマヤマネコ(家)
セキュリティコードを持ってる事自体が加盟店契約のガイドライン違反。
それを破りつつ漏洩って、この会社は甘く考えてたんだろうな。
1ヶ月遅れもGWの稼ぎ時を逃さない為でしょ?そして3千円の自社でしか
使えないクーポンとかなめられたものだ。