クレカ情報5万件流出、カード番号やセキュリティコードなども流出か #タリーズオンラインストア

1ニョキニョキ ★ 19G8p+jW9 2024-10-03 17:50:40
 タリーズコーヒージャパンは10月3日、直営の通販サイト「タリーズ オンラインストア」が不正アクセスを受けてペイメントアプリが改ざんされ、ユーザーのIDやパスワード9万2685件が流出した可能性があると発表した。

ニュースリリースより

 うち、クレジットカード番号を登録していたユーザー5万2958件は、カード番号やセキュリティコードなども流出したおそれがあるという。

 サイトのシステムの一部に脆弱性があり、第三者の不正アクセスを受けてペイメントアプリが改ざんされたことが原因。

 流出した可能性がある個人情報は、2021年7月20日~2024年5月20日にタリーズ オンラインストアで会員登録した9万2685人の氏名、住所、電話番号、性別、生年月日、メールアドレス、ログインID、ログインパスワード、配送先情報。

 また、2021年7月20日~2024年5月20日に同ストアでクレジットカード決済した5万2958人のクレジットカード番号、カード名義人名、有効期限、セキュリティコードも流出したおそれがある。

 対象のユーザーには電子メールで連絡を始めた。

 5月20日に、警視庁からカード情報が漏えいしている可能性があると連絡を受け、同日中にカード決済を停止。5月23日にオンラインストア自体を一時閉鎖した。サイトは改修し、セキュリティ対策を強化した上で再開する予定だ。

https://news.yahoo.co.jp/articles/94641af2bae882460eb0ac59ba9deb34a8dd849f


Q:このツイートにおばさんがブチギレています…なぜでしょうか? → wwwwwwwwwwwwwwwwwwwwww

PCっていうほどSSD必須か?

【中国】 猪、ブチ切れて人民を攻撃

ATMで通帳眺めたまま動かない大学生。並んでる人が咳払いしても振り向きもしない。思わず「用事が済んでるならどいてもらえますか?」と言ったら…

【悲報】 戦慄かなのさん、インスタで自殺配信して緊急搬送された模様・・・

テルアビブに降り注ぐ弾道ミサイル、ガザ地区住民から歓喜の声やまず!

日韓首脳、来週ラオスで首脳会談の予定

【朗報】 イラン軍「こんにちは、イスラエル国の皆さん。メッセージがあります。」

イラン「ミサイル攻撃!」日本「中東戦争危機」イスラエル「F-35損害疑惑(空軍基地に駐機」イラン外相「更なる報復招かない限り終了」ロシア「新型真空爆弾(イラン保有説」→

職場で「僕は無能です」と言いつつスキルを隠しまくるオッサン、どれだけバカを装っても有能さがプンプン伝わってくる……

3名無しどんぶらこ diV8CP+Y0 2024-10-03 17:51:28
なぜセキュリティコードが流出する?

28名無しどんぶらこ cwp1Sflh0 2024-10-03 17:57:37
>>3

サイトそのものに脆弱性があって入力した情報が詐取される状況であれば

システムでセキュリティコードを保持したりしなくても流出する

194名無しどんぶらこ Ak454WXM0 2024-10-03 18:33:15
>>3

偽サイトに誘導するんじゃなくて本サイトそのものが書き換えられていて

入力したデータが犯罪者のところに送信されるようになってたのかな

199名無しどんぶらこ cwp1Sflh0 2024-10-03 18:35:36
>>194

抜くタイミングはいろいろある

フロント弄られてるケースもあるしリバプロからアプリの間を盗られてるケースもあるし

アプリそのものを弄られてる可能性もある

公表したってことはその辺までは特定されているはず

202名無しどんぶらこ O/wPm+oS0 2024-10-03 18:36:25
>>199

もういいよ

お前

知恵遅れちゃん

14名無しどんぶらこ sorm2Skl0 2024-10-03 17:54:35
うわぁw

こういうとこではカードレスのデビットしか使わない

デビット登録できないとこは利用を諦める

41名無しどんぶらこ 7yWpXon+0 2024-10-03 17:59:25
>>14

カードレスのデビットなんかあるんか…?

82名無しどんぶらこ i79Ffk+q0 2024-10-03 18:07:25
>>41

オンライン専用なら銀行のサービスとしてカード番号発行してるところが

216名無しどんぶらこ axvU9zjk0 2024-10-03 18:40:26
>>82

へぇ~、いろいろあるんだな

ありがと

223名無しどんぶらこ lYyhWVme0 2024-10-03 18:41:31
>>216

PAYPAY銀行おすすめ

4つまですぐ削除できるVISAデビット作れる

329名無しどんぶらこ DKl3W1Sk0 2024-10-03 19:07:20
>>41

住信SBIネット銀行は基本カードレスやで。

120名無しどんぶらこ uhSHfExo0 2024-10-03 18:15:18
サイト自体が犯罪者に改竄されてるってこれもう終わってるよね

ただの流出とはレベル違うぞ

130名無しどんぶらこ cwp1Sflh0 2024-10-03 18:16:57
>>120

本質的には同じだよ

サーバ入ってデータ盗むのもコード書き換えるのも

138名無しどんぶらこ uhSHfExo0 2024-10-03 18:19:15
>>130

そう言うのを本質的とか言っても困るんだけど

セキュリティコードとか建前では保存しないはずだし


たばこ代15,000円→1,000円 / 月

155名無しどんぶらこ cwp1Sflh0 2024-10-03 18:22:14
>>138

だからセキュリティコード保存してなくてもプログラム弄られて

別の場所にもリクエスト飛ばす形にされたらコードは流出するんだって理解できる?

データの触れるサーバにアクセス出来たならだいたいはそのプログラムも触れるわけ

159名無しどんぶらこ O/wPm+oS0 2024-10-03 18:22:57
>>155

あったま

悪そう、お前

160名無しどんぶらこ uhSHfExo0 2024-10-03 18:22:59
>>155

だから何が同じ訳?

無駄な情報与えて混乱させるだけだからやめてくれ

175名無しどんぶらこ cwp1Sflh0 2024-10-03 18:26:54
>>160

要はアプリケーション動かしてるサーバに侵入されたと思われる

侵入すればデータ盗むこともできるしデータを横流しするようにプログラムを書き換えることもできる

なので本質的に同じなんだよ

177名無しどんぶらこ O/wPm+oS0 2024-10-03 18:27:32
>>175

あったま

弱そう、お前

181名無しどんぶらこ uhSHfExo0 2024-10-03 18:29:15
>>175

いちいちしつこいな、俺を言い負かせて何の価値があるってんだ

そう言うのは本質といわねーんだからいつまでも俺にレスバかけてくんな

相手するのくそだりーんだNGしとくよ

248名無しどんぶらこ jj83VefY0 2024-10-03 18:47:14
ドトールとタリーズの違いが分からん

ドトールは好き

284 警備員[Lv.4][新芽] nWmfUGZ60 2024-10-03 18:54:31
>>248

ドトールはネトウヨ

タリーズは創価学会

スターバックスは反トランプ

らしい

好きなのを選んでね

299名無しどんぶらこ ICTxBgT80 2024-10-03 19:00:09
>>284

ドトールはお一人様でも余裕だがタリーズはそうはいかない

301(; ゚Д゚)コロ猫映画(仮)10 ◆EFvlPnIYE33o Elgz7LYe0 2024-10-03 19:00:26
>>284

(; ゚Д゚)ドトールが煎餅じゃなかったっけ?

344名無しどんぶらこ dfnQ5bQm0 2024-10-03 19:12:40
>>301

煎餅とコーヒーは合わんだろ。

緑茶がいちばんだな。

【動画】 元アイドル、地上波で性器の形を披露

中国「沖縄独立!」謎の勢力「そうだぞ(拡散」日経新聞「中国が偽投稿拡散!(スクープ」中国系投稿者「ポツダム宣言で琉球は中国領土!(大嘘」日本「正体現したね(憤怒」→

【速報】 兵庫知事選、自民が独自候補断念決定

トルコの大統領、この世界で一番言ってはいけない事を言ってしまう…

なぜ中国が急に日本の領空を侵犯しだしたかを解説するぜ

【中国】 下駄を履いた中国人がライブ配信中に人民に囲まれキレられる「あなたがしていることは中国人を傷つけている」「この日は許されない」 浙江省杭州西湖

【画像】 アン・ハサウェイさん、歳を取っても変わらない

【画像】 こういう友人が1人もいない奴wwwwwwwwwwwwwww

海外のスーパーにあるパンを切る機械、レベルが違いすぎる


参照元:asahi.5ch.net/newsplus/dat/1727945440.dat

アノニマス
アノニマスお面 1000円前後


たばこ代15,000円→1,000円 / 月

コメントを投稿