#拡散希望>>>>
カード情報1.2万件流出か、全漁連の通販サイト閉鎖 XSS脆弱性からペイメントアプリ改ざん

JF全漁連の通販サイト「JFおさかなマルシェ ギョギョいち 本店」が不正アクセスを受け、クレジットカード情報やセキュリティコードなどが1万件以上が流出した可能性がある問題で、JF全漁連は10月3日、休止中の同サイトを7日に閉鎖すると発表した。 5月に警視庁からサイト改ざんの恐れについて連絡を受けてサイトを休止し、調査や対応を行っていた。扱っていた商品は、「JFおさかなマルシェ ギョギョいち JAタウン店」で引き続き購入できる

www.itmedia.co.jp/news/articles/2410/04/news179.html

コメント一覧
瀬永 結菜2024-10-05 16:22:24

タリーズの件を受けて『後から追従して発表した方がダメージ低い傾向にある』というブコメがあるが、速報ではギョギョいちが5月17日、タリーズが5月30日なので、ギョギョいちの方が早い。

中森 柚希2024-10-05 16:25:27

元々JAタウン店だけだったのでセーフだったが……。これはやばいな。てか本店泊まってるの知らなかった。

深澤 あかり2024-10-05 16:28:30

「JFおさかなマルシェ ギョギョいち 本店」

北条 柚希2024-10-05 16:31:33

お前も全盛りかよ

鶴 結2024-10-05 16:34:36

「サイト構築サービスにおけるXSSの脆弱性」って結構珍しいパターンのような?

飯野 陽2024-10-05 16:37:39

タリーズの件を受けて『後から追従して発表した方がダメージ低い傾向にある』というブコメがあるが、速報ではギョギョいちが5月17日、タリーズが5月30日なので、ギョギョいちの方が早い。

萩田 蒼人2024-10-05 16:40:42

ギョギョ!

青島 結愛2024-10-05 16:43:45

"ペイメントアプリ改ざん" これを防げないのであれば画面遷移型の決済にすべきよなぁ、近年はそれも怪しいケースがあるらしいけど

金野 瑛太2024-10-05 16:46:48

タリーズに続いて…

金杉 律2024-10-05 16:49:51

流石に今どき非保持化してないとはけしからんと言うブコメ見ないと思ったらファーストブコメて警告されてた。/非保持化していても穴を閉じるのはもちろん改ざん検知とかも必要。PCI DSSにもそう書いてある。

渡慶次 櫂2024-10-05 16:52:54

タリーズ同様に被害が大きいなぁ。XSSからのWEBスキミングコンボ。

丹下 柚希2024-10-05 16:55:57

こことタリーズはどこの「ペイメントアプリ」使ってたんだろ?

平安 結愛2024-10-05 16:59:00

せめてcloudflareの無料のwafでも入れてたらよかったのでは。

中森 柚希2024-10-05 17:02:03

ギョギョギョ!

宇高 七海2024-10-05 17:05:06

ペイメントアプリ改ざんということで、タリーズと同様の案件か。XSSの脆弱性ついて、ということで類似事例が他にも見つかりそう。こういうのは、後から追従して発表した方がダメージ低い傾向にあるよね

中森 柚希2024-10-05 17:08:09

>>クロスサイトスクリプティング(XSS)脆弱性を突いた第三者による不正アクセスにより、不正ファイルが設置され、ペイメントアプリケーションが改ざんされたことが原因

陸奥田 岳2024-10-05 17:11:12

サイト閉鎖は草

飯野 陽2024-10-05 17:14:15

「セキュリティコード保存するな」と脊髄反射しているやつは居ないだろうな! ペイメントアプリの改ざん、って書いてあるからな!