2023年3月、独立行政法人情報処理推進機構(IPA)は経済産業省と連携し、ECサイトを構築・運用する中小企業向けに必要となるサイバーセキュリティ対策と実践方法をとりまとめた『ECサイト構築・運用セキュリティガイドライン(以下・ECガイドライン)』を公開しました。
EC サイトをターゲットとしたサイバー攻撃被害が増加する昨今、「EC-CUBE 向け無償簡易セキュリティ診断」の取り組みの目的やサービス内容について、診断を行うふたりの技術者、森藤将武氏、小田真司氏に話を聞きました。
株式会社ジュニアーは6月10日、同社が運営していた婦人服・雑貨等の販売サイト「ジュニアーオンラインショップ(旧サイト)」にて第三者からの不正アクセスを受け顧客のクレジットカード情報が流出した可能性が判明したと発表した。
SHIFT SECURITYは、 「EC-CUBE」を活用したECサイトの脆弱性診断を無償で実施する「EC-CUBE向け無償簡易セキュリティ診断」を開始すると発表した。
株式会社エーデルワインは4月23日、同社が2018年8月5日まで運営していた「(旧)エーデルワイン オンラインショップ」にて第三者からの不正アクセスでクレジットカード情報が流出した可能性が判明したと発表した。
ジェイ・ワークス株式会社は4月15日、同社が運営する「ショコラ ベルアメール」のオンラインショップにて外部の第三者から不正アクセスを受けカード情報が流出した可能性が判明したと発表した。
株式会社レジナは4月10日、同社が運営する生活雑貨や自然食品を扱う「エコレオンラインショップ」への不正アクセスでカード情報が流出した可能性が判明したと発表した。
このブログでは、ECアプリケーションを悪用し、オンライン決済を行う顧客からクレジットカード情報を盗むためにMagecartが使用した最近のTTPs(戦術、技術、手順)について分析します。
株式会社B.F.Yokohamaは2月12日、同社が運営するうさぎ雑貨や飼育用品を扱う「バニーファミリー横浜ネットショップ」にて外部からの不正アクセスがあり一部の顧客のクレジットカード情報が流出した可能性が判明したと発表した。
マカフィーは、2018年第3四半期の脅威レポート「McAfee Labs 脅威レポート:2018年12月」を発表した。
セキュリティ対策は、事故発生などのイレギュラーな事象への対応が主となるが、そうそうインシデントは起きるものではない、そのため、事故発生やその対応を気軽にゲームとして疑似体験できる点にこそこれらのゲームの利点がある。
IPAおよびJPCERT/CCは、ロックオンが提供するオープンソースのショッピングサイト構築システム「EC-CUBE」にオープンリダイレクトの脆弱性が存在すると「JVN」で発表した。
株式会社伊織は10月24日、同社が運営するタオル専門店「伊織ネットショップ」に対し外部から不正アクセスがあり、一部顧客のクレジットカード情報流出の可能性が判明したと発表した。
株式会社セキ薬品は8月23日、同社の従業員が顧客のカード情報を盗み取り不正利用していたことが判明したと発表した。
IPAおよびJPCERT/CCは、ディーエイチシーが提供するAndroidアプリ「DHCオンラインショップ」に、SSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。
株式会社冨美家は6月1日、4月5日に発表した同社が運営する冨美家オンラインショップの会員情報2,457件がインターネット上に流出した可能性についての調査結果を公表した。
株式会社ディノス・セシールは6月8日、6月6日に発表した同社が運営する通販サイト「セシールオンラインショップ」への「なりすまし」による不正アクセスについて外部機関の調査結果を公表した。
株式会社ディノス・セシールは6月6日、同社が運営する通販サイト「セシールオンラインショップ」に不正アクセスがあり、第三者によって顧客情報の一部が閲覧された可能性があることが判明したと発表した。
IPAおよびJPCERT/CCは、ロックオンが提供するオープンソースのショッピングサイト構築システム「EC-CUBE」にセッション固定の脆弱性が存在すると「JVN」で発表した。
ジャパンパレタス株式会社は2月1日、同社が運営する通販サイト「パレタス オンラインショップ」のWebサーバーに外部からの不正アクセスがあり、顧客のクレジットカード情報が流出したことが判明したと発表した。
GMOペパボ株式会社は1月26日、同社が運営するネットショップ運営サービス「カラーミーショップ」において、第三者による不正アクセスが確認されクレジットカード情報の流出の可能性があることが判明したと発表した。
JC3は、「詐欺サイト等悪質なショッピングサイトに関する注意喚起」を発表した。
城山観光株式会社は11月29日、同社が運営する「城山観光ホテル オンラインショップ」のWebサーバに外部からの不正アクセスがあり、顧客情報が流出した可能性があることが判明したと発表した。
7月下旬に一般社団法人日本スマートフォンセキュリティ協会の主催で行われた「情報漏洩による危機管理対応セミナー」の詳細レポート記事を Scan PREMIUM 会員向けに近日配信予定です。本誌ベテランライター吉澤亨史が密着取材しました。
トレンドマイクロは、個人向け総合セキュリティソフト「ウイルスバスター」シリーズの最新版を同社オンラインショップにて発売したと発表した。
トレンドマイクロは5~6月、「スマホデビューするお子さまの情報セキュリティを考えよう」をテーマに、スマホを子どもに持たせようとしている、または持たせたばかりの保護者向け、ワークショップを開催する。費用は無料。
株式会社ジェイアイエヌは3月24日、同社が運営するJINS オンラインショップに不正アクセスがあり、個人情報が流出した可能性があることが判明したと発表した。
GMOメイクショップは、元従業員による情報の不正持ち出しが判明したと発表した。
HASHコンサルティングはロックオンと協業し、ロックオンが運営するECオープンソース「EC-CUBE」のユーザ向けに、構築されたECサイトの脆弱性を診断する「EC-CUBEセキュリティ診断サービス」を提供開始した。
トレンドマイクロは、「企業におけるECサイトのセキュリティ実態調査 2016」の結果を発表した。
イプサは、「イプサ公式オンラインショップ」において2016年11月に発生した個人情報漏えい事故について、情報流出の原因や被害範囲、再発防止策を発表した。
イプサは、同社が運営する通販サイト「イプサ公式オンラインショップ」において、不正アクセスとシステムの脆弱性の悪用により、顧客のクレジットカード情報を含む個人情報が流出している可能性があると発表した。
エンファクトリーは、同社が運営するオンラインショップ「STYLE STORE」および「COCOMO」において、第三者による不正アクセスがあり、顧客のクレジットカード情報を含む個人情報が不正に取得された可能性があることを確認したと発表した。
カンファレンスというイメージを持っているかもしれないが、実はそれだけではない。会場の半分以上はイベント会場になっているのだ。さまざまなワークショップや CTF、物販やカラオケなんかもある。ワークショップはその場で飛び入りで参加できるものがほとんどだ。
NTTドコモは7月29日、虹彩認証「Iris Passport」を搭載した「ドコモ タブレット arrows Tab F-04H」を発売した。オンラインショップでの一括購入価格は82,944円(税込)。この価格から、契約内容により月々サポートなど各種割引が適用される。
12日に開催された「スマートフォンセキュリティシンポジウム」(主催:JSSEC 啓発事業部会)において、Re:inc(リンク)という大学生のボランティア団体の活動発表が行われた。
日本スマートフォンセキュリティ協会(JSSEC)は、中高生向けの「大学生と生徒たちが一緒に考えるセキュリティワークショップ」の開催レポートを公表した。92%の生徒が満足し、77%の生徒がスマホの正しい使い方について考えるきっかけになったと回答している。
江崎グリコおよびグリコ通販センターは7日、同社の通販サイト「グリコネットショップ」から、顧客情報が流出したことを発表した。
IPAおよびJPCERT/CCは、KDDIが提供する無線LANルータ「HOME SPOT CUBE」に複数の脆弱性が存在すると「JVN」で発表した。
サイバーエージェントは14日、同社を騙るECサイトが存在するとして注意を呼びかけた。
IPAおよびJPCERT/CCは、ロックオンが提供するオープンソースのショッピングサイト構築システム「EC-CUBE」にクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在すると「JVN」で発表した。
サムスン電子ジャパンは30日、高耐久性を誇るGalaxyブランドのスマホ「Galaxy Active neo SC-01H」を、NTTドコモより発売することを発表した。11月上旬以降、ドコモショップおよび家電量販店等にて、販売を開始する。
IPAおよびJPCERT/CCは、コルネが提供するショッピングサイトを構築するためのWordPressプラグイン「Welcart」に複数の脆弱性が存在すると「JVN」で発表した。
富士通は、同社のECサイト構築支援ソリューション「SNAPEC-EX」を活用し、ホンダアクセスの純正アクセサリー通販モール「Circle h」を構築した。
KDDIは22日、2015年夏モデルの8インチAndroidタブレット「Qua tab 01」を24日に発売すると発表した。オンラインショップでの一括購入価格は37,800円(税込)。
株式会社ディノス・セシールは7月16日、同社通販サイトへの不正アクセスにより顧客情報を悪用した不正受注被害が発生し、更にその際に一部顧客情報が改ざんされ、また流出した可能性があると発表した。
ソフトバンクは10日、「フレームレス構造」を採用した5.2型Androidスマートフォン「AQUOS CRYSTAL 2」を7月17日に発売すると発表した。オンラインショップでの一括購入価格は61,920円(税込)。
2015年4月28日、都内で第3回「CTF for Girls」が開催された。募集開始の直後から申し込みが殺到し、ゴールデンウィーク直前の平日だったにも関わらず44名が参加した同ワークショップ。今回はバイナリをテーマに、講義と演習が行われた。
チェック・ポイントは、eBayのEコマース・プラットフォームである「Magento」に深刻な脆弱性を発見したと発表した。
防災グッズを販売しているネットショップ「セイショップ」が、13日にショールームを開設する。場所は市ヶ谷(東京都千代田区)で、ネットショップの販売品を試すだけでなく、購入も可能だ。
FFRIは、個人向けセキュリティソフト「FFRI プロアクティブ セキュリティ」の販売を4月1日10時より「FFRIオンライン・ショップ」で開始する。
小学生向けプログラミング事業を行う「CA Tech Kids」とヤフーが運営する子ども向けポータルサイト「Yahoo!きっず」は、ITリテラシーとプログラミングを学ぶワークショップを3月14日と15日の2日間にわたって開催する。
JSSECの設立は2011年5月、法人化は2012年4月。スマホやタブレットのセキュリティ上の課題解決や普及促進が目的の一般社団法人だ(画像はJSSECサイトから)
セーファーインターネット協会(SIA)が事務局を務める、なりすましECサイト対策協議会は1日、ECサイト事業者向けに、対策啓発サイト「なりすましECサイトに注意!」を開設した。
トレンドマイクロは12月1日、新しいセキュリティサービス「Trend Micro OKAERI」を同日よりトレンドマイクロ・オンラインショップで販売開始した。
年末になると、贈答品や冬物衣料の需要増加を背景に、インターネット通販での消費者トラブルが増加する傾向がある。消費者庁は26日、インターネット取引における消費者の知識向上を目的に、「インターネット消費者トラブル防止キャンペーン」を実施することを発表した。
トレンドマイクロは、スマートフォン・タブレット端末向けセキュリティソフト「ウイルスバスター モバイル」の最新版を10月30日より店頭で、またトレンドマイクロ・オンラインショップでは10月22日より発売を開始する。
「防犯カメラ」というと、皆さんは何を想像するだろうか。マンションのエレベーターホールにあるカメラ? レンタルDVDショップの店内にあるタイプ? 駅の改札に設置されているもの? 近所のお屋敷の門にあるカメラ? これらはどれも正解。すべて防犯カメラだ。
公益社団法人 日本通信販売協会(JADMA・ジャドマ)は9日、秋から年末年始に掛けて例年増加が見込まれる「ネット通販詐欺サイト」について、消費者に向けた注意喚起を開始するとともに、最近の傾向を発表した。
アラタナは、同社のセキュリティ対応チーム「aratana-CSIRT」がネットショップ構築サービス「カゴラボ」を対象に実施した調査「ECサイトにおけるサイバー攻撃の傾向」の結果の第2弾を発表した。
「RESTful Web APIs」などの著作で知られる Layer 7 社のプリンシパルAPIアーキテクト Mike Amundsen 氏が4月に来日し、API戦略に関する講演を行った。本稿は同ワークショップの基調講演の一部をレポートする。
宝塚歌劇団は、宝塚歌劇オフィシャルショップ「キャトルレーヴ東京劇場店」において、顧客の個人情報が記載された書類を紛失したことが判明したと発表した。
ジーエフケー マーケティングサービス ジャパンは3月26日、パソコンのB2BおよびB2C市場における販売動向を発表した。全国の有力家電・IT取扱店(量販店、専門店、ネット通販等)の販売実績を基に、市場規模相当に拡大推計したものとなっている。