<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>クレジットカード情報 &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e3%82%af%e3%83%ac%e3%82%b8%e3%83%83%e3%83%88%e3%82%ab%e3%83%bc%e3%83%89%e6%83%85%e5%a0%b1/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>EC-CUBE2系でクレカ流出被害</title>
		<link>https://www.trilogyforce.com/blog/credit-card-leaked-in-ec-cube2/</link>
		<pubDate>Wed, 25 Dec 2019 12:02:24 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Basic認証]]></category>
		<category><![CDATA[CMS]]></category>
		<category><![CDATA[Data]]></category>
		<category><![CDATA[EC-CUBE]]></category>
		<category><![CDATA[EC-CUBE 2系]]></category>
		<category><![CDATA[IP制限]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[URL]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[admin]]></category>
		<category><![CDATA[install]]></category>
		<category><![CDATA[アクセス制限]]></category>
		<category><![CDATA[インターネット]]></category>
		<category><![CDATA[クレジットカード]]></category>
		<category><![CDATA[クレジットカード情報]]></category>
		<category><![CDATA[サイト改ざん]]></category>
		<category><![CDATA[サーバー]]></category>
		<category><![CDATA[セキュリティ対策]]></category>
		<category><![CDATA[ディレクトリ]]></category>
		<category><![CDATA[フォームジャッキング]]></category>
		<category><![CDATA[ミドルウェア]]></category>
		<category><![CDATA[流出被害]]></category>
		<category><![CDATA[管理画面]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[通販サイト]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8469</guid>
		<description><![CDATA[インターネット通販サイトを構築するためのツール『EC-CUBE』を開発提供する株式会社イーシーキューブによると、最近、ECサイトにおいて決済画面が改ざんされ、クレジットカード情報が抜き取られる手法（フォームジャッキング）&#8230;]]></description>
				<content:encoded><![CDATA[<p>インターネット通販サイトを構築するためのツール『EC-CUBE』を開発提供する株式会社イーシーキューブによると、最近、ECサイトにおいて決済画面が改ざんされ、クレジットカード情報が抜き取られる手法（フォームジャッキング）による被害が日本国内で増加しているようです。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2019/12/beware.jpg" alt="EC-CUBEのサイト改ざんに注意" width="450" height="450" class="size-full wp-image-8471" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/12/beware.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/12/beware-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/12/beware-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/12/beware.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">冒頭に書いた件に関しては『経済産業省』からも注意喚起が出ておりますので、今日はそれについてお伝えします。</p>
<h2 class="contTitle">EC-CUBE2系でクレカ情報流出被害増加</h2>
<p>『EC-CUBE』の中でも『EC-CUBE2系』において特に発ししている事象として、セキュリティ対策などが十分に行われていないECサイトにおいて改ざんがされ、攻撃を受ける可能性があるとされています。</p>
<p class="pdt20">・正しいインストール環境設定</p>
<p>・EC-CUBEの既知の脆弱性修正対策</p>
<p>・利用しているサーバーのセキュリティ対策</p>
<p>・ECサイトの管理画面のセキュリティ対策</p>
<p>・同じ環境に設置されている他のCMSのセキュリティ対策</p>
<p class="pdt20">これらが十分に行われているかが重要であるとしています。</p>
<p class="pdt20">具体的な確認と対策方法に関しては、</p>
<p class="pdt20">・/data ディレクトリや /install などのディレクトリが運用環境で公開されてしまっていないかを確認し、公開されてしまっている場合には /install の削除、 /data ディレクトリへのアクセス制限を行う。</p>
<p>・過去にEC-CUBEより発表された脆弱性が修正されていない場合は修正を行う。</p>
<p>・管理画面のURLが /admin/ など推測されやすいURLになっている場合、それを推測されにくいものに修正する。</p>
<p>・IP制限やBasic認証をかけるなどし、管理画面へのアクセス制限行う。</p>
<p>・利用しているサーバー、CMSなどのセキュリティが担保されているかや、そのサーバーのOSやミドルウェアの脆弱性対応がされているかを確認する。</p>
<p>・WordPressなどのCMSなどにおいてデータベース接続を行うアプリケーションをインストールしている場合、アプリケーションのプラグインの脆弱性対応がされているかを確認する。</p>
<p class="pdt20">これらの確認が必要になってきます。</p>
<p class="pdt20">また、自社内での確認、対策などが困難な場合はインテグレートパートナーに相談するなどして対応するよう呼び掛けています。</p>
]]></content:encoded>
			</item>
		<item>
		<title>顧客情報が不正に流出した企業</title>
		<link>https://www.trilogyforce.com/blog/companies-where-customer-information-has-been-illegally-leaked/</link>
		<pubDate>Thu, 07 Nov 2019 15:32:16 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[ウイルス対策]]></category>
		<category><![CDATA[クレジットカード情報]]></category>
		<category><![CDATA[セキュリティ対策]]></category>
		<category><![CDATA[テクニカルサポート]]></category>
		<category><![CDATA[トレンドマイクロ]]></category>
		<category><![CDATA[ハッカー]]></category>
		<category><![CDATA[ビジネス]]></category>
		<category><![CDATA[ロシア]]></category>
		<category><![CDATA[企業]]></category>
		<category><![CDATA[口座番号]]></category>
		<category><![CDATA[情報漏えい]]></category>
		<category><![CDATA[金融機関]]></category>
		<category><![CDATA[顧客情報]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8279</guid>
		<description><![CDATA[今年（2019年）の5月に投稿した『ウイルス対策企業が被害に遭う』という記事にて、ある『ウイルス対策企業』がロシアのハッカー集団にデータを盗み取られた事件をお伝えしました。 皆さん、こんにちは。 業務改善を行うIT・業務&#8230;]]></description>
				<content:encoded><![CDATA[<p>今年（2019年）の5月に投稿した『<a class="sb-line" href="/blog/an-anti-virus-company-suffers/">ウイルス対策企業が被害に遭う</a>』という記事にて、ある『ウイルス対策企業』がロシアのハッカー集団にデータを盗み取られた事件をお伝えしました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2019/11/security.jpg" alt="セキュリティ対策" width="450" height="450" class="size-full wp-image-8282" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/11/security.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/11/security-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/11/security-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/11/security.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">冒頭に書いたハッキング事件の中に含まれているとされるウイルス（セキュリティ）対策企業において、今回は内部的な不正流出事件が発覚しました。</p>
<p class="pdt20">今日はその情報をお伝えします。</p>
<h2 class="contTitle">顧客情報が不正流出した企業とは</h2>
<p>昨日からメディアでも報道されているようですが、今回、顧客情報が不正流出した企業はウイルス（セキュリティ）対策で知られる『トレンドマイクロ社』です。</p>
<p class="pdt20">同社の発表では、テクニカルサポートに所属していた元従業員が海外市場で個人向け製品を利用している一部の顧客情報を持ち出し、第三者に提供したとされています。</p>
<p>（第三者は入手した情報を悪用してサポート詐欺犯罪を行っていたという情報も。。。）</p>
<p class="pdt20">日本市場においては問題なく、クレジットカード情報や金融機関の口座番号などは含まれていないとされていますが、『セキュリティ対策』でビジネスを行っている大手企業としてはあまりにもお粗末な話です。</p>
<p class="pdt20">何か、このような企業のセキュリティ製品を使用していて大丈夫なのだろうか？という不安さえ覚える人もいるでしょう。</p>
<p class="pdt20">しかし、これは他人事ではありません。</p>
<p class="pdt20">自社において同じような事案が発生してしまう可能性はどの企業にもあります。</p>
<p class="pdt20">このようなことが起きないよう社内全体に周知徹底を図ることは当然ですが、問題が起きた場合にはそれぞれがどのような立場に追い込まれてしまうのかなどの説明をわかりやすく行い、社員にそれらを理解してもらうことが重要でしょう。</p>
<p class="pdt50">ちなみに、個人的にはトレンドマイクロ社の製品をお勧めはしません。</p>
]]></content:encoded>
			</item>
	</channel>
</rss>
