【社会】クレカ情報約2万件流出か コムテックの通販受注システムに不正侵入
★コムテックの通販受注システムに不正侵入、クレカ情報約2万件流出か
コムテック株式会社は13日、通販受注代行システム「MC受注センター」に不正
アクセスがあったことを発表した。2006年3月6日〜2013年6月26日に行われた取引の
情報が、不正に閲覧できる状態にあったという。このうち、クレジットカード情報を
含む取引件数は2万3153件。なお、サイトは6月28日の段階で停止させている。
MC受注センターは、ウェブ通販サイトの受注業務や決済を受託・代行するサービス。
コムテックの報告によれば、6月27日9時30分ごろの日次ログ確認時に、MC受注センター用
ウェブサーバー内でウイルス付きファイルが検出された。この段階では不正アクセスの
痕跡を発見できなかったものの、未知のバックドアツールが潜伏している可能性を考慮し、
翌28日11時45分ごろにサービスを停止させた。
その後、情報漏洩の可能性について第三者機関に調査を依頼。その結果、取引情報を
不正に閲覧できる状態であったことが8月8日付で判明した。流出の可能性がある情報は、
購入者の氏名、住所、電話番号、メールアドレス、購入商品名、購入金額。さらに
クレジットカードの番号、名義人名、有効期限も同じく流出した可能性がある。
コムテックでは、クレジットカード会社に対して、不正取引の監視強化を依頼済み。
また、一般利用者に対しては、心当たりのない請求がクレジットカード利用明細に記載
されていないか、確認してほしいと呼びかけている。
今後の対応については、MC受注センターのウェブサイトなどで告知する。
また、電話相談窓口も設けている。
Impress Watch 9月13日(金)20時0分配信
http://headlines.yahoo.co.jp/hl?a=20130913-00000112-impress-sci
こないだ●漏れたばかりなのに
3 :
名無しさん@13周年:2013/09/13(金) 20:46:03.76 ID:gqqQqSvSP
漏れ方が●よりマシ
5 :
名無しさん@13周年:2013/09/13(金) 20:47:23.96 ID:5slPRsv00
さっしーえっちがやったのか?
6 :
名無しさん@13周年:2013/09/13(金) 20:48:15.65 ID:vYJeeTSg0
(●●)
またかよ
2〜3年に1回は番号変えてる気がする
ネットに公開されてないだけマシだな
いい加減犯人逮捕してくれよ
10 :
名無しさん@13周年:2013/09/13(金) 20:49:22.84 ID:1p2FHhhj0
11 :
名無しさん@13周年:2013/09/13(金) 20:50:49.76 ID:HfaQ40B00
具体的にどの通販だったのか書かないの?
>>11だよなあ
どこの通販が対象なのか書かないとまずいことになるだろ
最近多いね
14 :
名無しさん@13周年:2013/09/13(金) 20:53:16.30 ID:dAjQVCFN0
クレジットカードって、なんで住所や氏名まで記録しているのか。
売る側が気にしてるのはカネだけだろ
なら、いつ振り込まれたかだけ気にしてりゃよいのであって
カード上に住所や氏名なんか必要ないだろ
どうせ住所氏名は送付先として別に入力させてるんだろうし
15 :
名無しさん@13周年:2013/09/13(金) 20:54:18.82 ID:sd1CoQWA0
>MC受注センターは、ウェブ通販サイトの受注業務や決済を受託・代行するサービス。
ってことだけど、どの通販サイトの代行をしてたのかを
言ってくれないと意味無くね?
どっかのボケカスみたいにセキュリティコードまでは漏らしてないでしょ?
アルカニダ
18 :
15:2013/09/13(金) 20:59:33.36 ID:sd1CoQWA0
サイトに上がってる、謝罪のPDFにも、
「念のため、カード会社から届く『クレジットカードご利用明細書』にに
身に覚えのない利用がないか確認しろ。もし知らない利用があれば
カード会社に連絡しろ」って意味のことしか書いてないぞ。
19 :
名無しさん@13周年:2013/09/13(金) 21:00:23.41 ID:84wFEL4w0
いい加減、クレカ情報の記録を規制しろよ
JINSの糞よりはましだな。
あれはカードのセキュリティコードまで抜かれたからな。
で、どこの通販会社がここのシステムを使用していたんだよ
22 :
名無しさん@13周年:2013/09/13(金) 21:07:23.09 ID:1J5iUVZl0
>2006年3月6日〜2013年6月26日に行われた取引
>クレジットカードの番号、名義人名、有効期限も同じく流出した可能性がある
これとんでもないだろ
どこの通販を代行してたんだ
23 :
名無しさん@13周年:2013/09/13(金) 21:07:16.71 ID:YT9DarA20
>>1 >2006年3月6日〜2013年6月26日
7年分の顧客情報か。
6月28日に判明したものを、2ヶ月以上隠蔽している時点で、
信用できない企業だな。
どこの通販かとか全然サイトにも書いてくれてねえじゃねえか
なんて不親切なクズ会社
inter7と同じくらいいい加減だな
しかも金が絡んでるのにバカかこの会社は
どこの通販が導入しているかが重要なのに、
公表しないとか…
自分の所は、使いにくく、不具合の起きやすいシステムを
導入していたと言う事?。
コムテックってどこ、通販の請け負いやってるの?
28 :
名無しさん@13周年:2013/09/13(金) 21:57:57.66 ID:7fDR+iLh0
MC受注センターお客様相談窓口
(受付時間:午前10 時から午後6 時土日祝除く)
来週まで対応しないと?。
29 :
名無しさん@13周年:2013/09/13(金) 22:00:05.73 ID:OKJMlVyYO
発表遅くね?
代行会社が漏らすとか。
挙句にどこの店のが漏れたかも公表せんとか。
ないわ。
31 :
名無しさん@13周年:2013/09/13(金) 22:04:39.34 ID:NjsujCJR0
>>1 システムに不正侵入されてたなら、セキュリティコードも各種パスワードも抜き放題だろ
発生から2ヶ月も経ってからの発表って時点で、隠蔽工作としか思えないんだが
32 :
名無しさん@13周年:2013/09/13(金) 22:06:43.77 ID:EgkntOI60
>>14 ●のときもそうだけどクレカ情報だけでなくパスワードや住所名前、これら丸ごと盗まれてるケースが多いよね
クレカとパスは別々の鯖に管理するとかそれくらい当たり前のことだと思うんだが、まだまだザルだな
33 :
名無しさん@13周年:2013/09/13(金) 22:08:59.01 ID:NjsujCJR0
ググっただけでも三つほど
>書類発行 | UPSならShop APC - APC公式オンラインショップ
>cyber.apc.co.jp/info/receipt.html
>MC受注センター ( コムテック株式会社 )
>第3回 LightWave 3D [8] アップグレードサービス - 株式会社ディストーム
>www_test.dstorm.co.jp/products/lw8/sales/UPG3/faq.htm
>DSTORMにお申込みをされる方で、領収書の発行を希望される場合は、下記のMC受注センターへ、
>ご利用案内 : AppliCraft , オンラインショップ
>mars.mc-webshop.com/applicraft/page_3.html
>当WEBの管理、運営は MC受注センター(コムテック株式会社)が行なっております。
34 :
名無しさん@13周年:2013/09/13(金) 22:10:06.51 ID:Y2RA8tUS0
クレカ こえーー
でもさ、郵便局留めでもコンビニ引渡しでも
名前、住所、電話番号は必須だよね?
ネットで買う時にそれらを入力しない方法ってある?
35 :
名無しさん@13周年:2013/09/13(金) 22:15:36.13 ID:mMWe0Zln0
知らねーよどこだよ
36 :
名無しさん@13周年:2013/09/13(金) 22:15:36.18 ID:n6G1BhO70
>>1どこで利用した場合に注意する必要があるのかを、何で発表しないの?
それともクレカ持ってる全員が対象なのか?
LightWave使いオワタなw
オートデスク一人勝ちじゃん
38 :
名無しさん@13周年:2013/09/13(金) 22:31:42.07 ID:RU/rHeIO0
こんな発表の仕方じゃだめじゃん、総務省がちゃんと指導してくれ。
40 :
名無しさん@13周年:2013/09/13(金) 22:58:04.66 ID:7ql7oSQY0
マルウェア仕込んで、クレカ情報抜き取るってのは、金銭目的だなぁ。
さっちーえっちとは違うわ。
たぶん、発表が遅れたのは、警察のせいだね。
ハッキング元を確認しようとしたんだろう。
クレカをわざと不正利用させて犯人逮捕を目指したか、
あるいは、ハッキング元が海外だったので、やりとりに時間かかったか。
いずれにしろ、この段階で発表ってのは、警察があきらめたってことだろう。
国内のハッカーならなんとかなったかもしれんが、
RBNや中華ハッカーだったら、どうしようもないからね。
そんでこのコムテックのシステムは、何処の通販サイトが利用してるの?
それが分からないと注意しようが無いよ。
42 :
名無しさん@13周年:2013/09/13(金) 23:01:12.49 ID:37vkr4QM0
銀行振り込みでペイパルが使えればまだいいんだけど
日本でのペイパルはクレカのみだしいまいち普及しないね
身近なスーパーでネットで買ってる品が手に入るといいんだけどなあ
可能なものは取り寄せてるけど店とメーカーに付き合いがないと無理みたい
43 :
名無しさん@13周年:2013/09/13(金) 23:03:39.76 ID:T/ObTo0x0
>>33 APCかよw
会社のクレジット漏れてるところあるんじゃね??
コムテックってメジャーな会社なの?
>>45 ワロタw
恥ずかしい履歴が流出しちゃうなww
>>1 これだけ流出流出と駄々漏れなのに
なおも通販でカード使うほうが悪いw
48 :
名無しさん@13周年:2013/09/13(金) 23:51:37.05 ID:r1DdtYRA0
アマゾンはだいじょうぶ?
Amazonがお漏らししたら、あっちこっちで阿鼻叫喚の地獄絵図だな
もうなんていうかカードで買い物したら負けって感じだな
メアド解ってんなら謝罪メール出せやゴルァ
金曜日に発表して土日は対応しないその態度に不信感が
57 :
名無しさん@13周年:2013/09/14(土) 03:52:59.78 ID:3UCyVxp90
2ちゃんの個人情報お漏らしにはくれぐれもお気を付けあそばせね。 (^^)
58 :
名無しさん@13周年:2013/09/14(土) 03:55:38.91 ID:M3NbAxI6O
, -―-、、
/●● ∧_∧
l●● <丶`∀´>
ヽ、_ フづと)'
人 Yノ
レ〈_フ
●みたいな特殊事例よりこっちのほうが
今後を占う上で参考になりそうだ
60 :
名無しさん@13周年:2013/09/14(土) 04:13:20.81 ID:eYvoEmxa0
誰が被害者かわからないという何とも消化不良でモヤモヤして気持ち悪いわ
しかも、この件での損害と業績への影響は軽微だからね、とかあからさま過ぎるだろ
クソ会社め
61 :
名無しさん@13周年:2013/09/14(土) 04:57:42.40 ID:CdoK3W4T0
約7年間・・・
信用とかそういう問題越えてるな
住所氏名メアド電話番号クレカ番号有効期限全部同じところに置いてたの?
馬鹿なのこの会社
>>61 プライバシーポリシーすらなかったとしか言いようがないね
>購入商品名
あらあら
65 :
名無しさん@13周年:2013/09/15(日) 09:03:15.26 ID:r3B1SEa80
どうやったら自衛できるのかな。通販はコンビニ受け取りでしか利用しないとかか
でも自宅配達だけの通販業者もあるしどうしたらいいんだろう
MC受注センターって何か記憶あるぞ。
嫌な予感…
>>65 クレカ情報だけ守れれば良いのなら、使用しない事だろ
通販の代金は、逐一銀行振込一択
または偽名でVプリカ
或いはワンタイムパスワードでDカード
>>42の人の様になるべくネットではなく実店舗で買い物
そうしないと街中の商店街が廃墟になり
住環境が寂れて社会が荒廃して行くだろうな
68 :
名無しさん@13周年:2013/09/15(日) 21:58:21.64 ID:yWbOu6VJ0
またかよ!
69 :
名無しさん@13周年:2013/09/15(日) 22:00:05.18 ID:pfqwbBuj0
つか、3ヶ月も隠蔽してたんかよ。
悪質だな。
70 :
名無しさん@13周年:2013/09/15(日) 22:04:46.14 ID:vYacKkX40
まぁ通販用と公共料金等引き落とし用と2枚使い分けろてtこった。
71 :
名無しさん@13周年:2013/09/15(日) 22:26:53.03 ID:2H+PJBm50
6年も放置してたんか
で、発表が金曜日で土日祝日は
対応しないって、ひでーわ
72 :
名無しさん@13周年:
どこが使ってたか発表してないんだな
これで客に確認丸投げとか流石に有り得ないわ