多数の小規模電子商取引サイト、セキュリティ対策を怠る | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.08.20(日)

多数の小規模電子商取引サイト、セキュリティ対策を怠る

国際 海外情報

 “Curador”と名乗るクラッカーが、2年前に発見されたマイクロソフト社のInternet Information Server(IIS)にあるセキュリティホールを使って、複数の電子商取引サイトから何千というクレジットカード番号をダウンロードしインターネット上に投稿した。
 そのセキュリティホールのパッチは18ヶ月前に発行されていた。しかし零細企業のウェブ管理者らは、クラッカー攻撃を防ぐためのパッチを入手する情報を入手していなかったと述べた。
 被害を受けたカナダ、オンタリオ州Markhamの携帯電話販売会社Promobility社のEric Geiler社長は「多くの会社にシステム管理者はいるが、概して最新のパッチ情報に疎い」と述べた。同社は今回の事件で顧客のクレジットカード番号、名前、住所、電話番号と一緒に社長個人のクレジットカード番号も盗まれた。Geiler社長は、不正侵入、詐欺、破壊の容疑でCuradorを捜査しているカナダ連邦警察に盗まれた証拠を提出し、「一体、どうして私の会社が狙われたのだ?こんな小さな会社なのに」と困惑気に語った。
 マイクロソフト社の広報担当によると、同社は1998年7月にIISのセキュリティホールを修正するパッチを発行し、そして多数のユーザがパッチをインストールしていないことが発覚したため、1999年7月に再度警告を発したとい
う。
「弊社としては、この問題を深刻に捉えている。なぜならセキュリティ情報にパッチに関する情報を掲載したにもかかわらず事態は改善されず、弊社のイメージダウンにつながるからだ」と同社の広報担当が語った。
 Promobility社のGeiler社長は、多くの小規模電子商取引サイトがセキュリティ対策を怠っているとし「小規模の電子商取引サイトが抱える最大の欠点は十分な資金がないまま事業を始めることだ。そして最大の落とし穴は、ITセキュリティ対策に資金を投じないことだ」と指摘した。


《ScanNetSecurity》

Scan PREMIUM 会員限定

もっと見る

Scan PREMIUM 会員限定特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

国際 カテゴリの人気記事 MONTHLY ランキング

  1. 総資産 2,303 万 3,975 ドル、逮捕された Alphabay 運営者のずさんなセキュリティ管理 (The Register)

    総資産 2,303 万 3,975 ドル、逮捕された Alphabay 運営者のずさんなセキュリティ管理 (The Register)

  2. Black Hat、DEF CON、BSides 開催でホテルがビジネスセンターを真剣に閉鎖(The Register)

    Black Hat、DEF CON、BSides 開催でホテルがビジネスセンターを真剣に閉鎖(The Register)

  3. AWS 設定ミスでウォールストリートジャーナル購読者情報他 220 万件流出(The Register)

    AWS 設定ミスでウォールストリートジャーナル購読者情報他 220 万件流出(The Register)

  4. 来月ビットコインが消え去るかもしれないが、パニックに陥るべきではない(The Register)

  5. 「Tor 禁止令」を解く Facebook、暗号化の onion アクセスポイントを宣伝~これからは暗号化通信も完全に OK(The Register)

  6. 最大手の広告代理店が NotPetya の攻撃からいまだに立ち直れない原因(The Register)

  7. iCloudからの女優のプライベート画像流出事件、容疑者がフィッシングの罪を大筋で認める

  8. 専門家「隠されたパケットスニファのスパイ技術が、無数の iPhone と iPad に存在している」~「落ち着いて…Apple のバックドアは誰でも入れるほど大きく開いてはいない」重鎮は語る(The Register)

  9. ソフトバンクが 1 億ドル出資し Cybereason の筆頭株主に ~ セキュリティのユニコーン誕生(The Register)

  10. 勤務先の内部情報をダークWebに売る社員、闇のインサイダー取引サービス成長中(The Register)

全カテゴリランキング

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×