パスワードを忘れた? アカウント作成
5030 story

VISA/MasterCardの顧客情報500万人分がクラッキングで流出 44

ストーリー by yourCat
こりゃまた派手な 部門より

take0m曰く、"とうとう起こってしまいました。ZDNet経由ロイターによると、VISA/MasterCardの決済処理を請け負っている会社のコンピュータがクラッキングされ、500万人以上の顧客情報が流出したそうです。カード番号を悪用した被害は今のところ報告されていない、ということは、カード番号も含めて流出してしまった訳ですね。
日本では個人情報流出時の賠償金は1名あたり2万円とも言われています。500万人ですと1000億円にもなりますね。それ以外にもカード番号を悪用した被害も出そうですし、さらに大きな問題になるでしょう。"

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • あれか (スコア:4, すばらしい洞察)

    by Anonymous Coward on 2003年02月19日 16時02分 (#262561)
    この騒動に乗じて
    「貴方のカード番号が漏れていないかお調べいたします。つきましてはカード番号と有効期限、名義を以下のフォームに入力ください。」
    というサイトが現れたりして ;-(
  • DiscoverとAmexも (スコア:3, 参考になる)

    by (((((lambda))))) (3568) on 2003年02月19日 15時45分 (#262550) ホームページ
    やられてたようです。

    http://money.cnn.com/2003/02/18/technology/creditcards/index.htm
    • by Anonymous Coward
      日本のメディアが静かすぎる気がしますが。
      • by muji (9607) on 2003年02月21日 10時53分 (#264088) 日記
        800万件流出 [asahi.com]と出ました。4社合計の数字ですが。

        日本のマスコミが騒いでいないのは、
        >CNNによると、米国で発行されている両社のカード口座(計約5億7000万件)の1%に当たるという。
        (太字筆者)
        というのを鵜呑みにしてるからじゃないですかね。
         
        で、見出しが例によって「ハッカー」だからなぁ。
        親コメント
  • 「とうとう」と言うか、VISA/MCよりも、場合によっちゃガードの甘いだろうと思えるシステムを攻める手法が
    今まで表に出てこなかった事自体が不思議に思える。

    今はどうなっているかは判らないが、アメリカでは各社クレジットカード発行番号を算出するアレゲ(苦笑)な
    プログラムも昔は流れていたりするぐらいだから、この手の違法行為は日常的にされていてもというか、
    その会社の危機管理能力がとわれるべきかなぁ…とも。

    むしろ、日本の同様な業種の企業でも、表に出てこない被害の方が多そうな気がしますが…

    #以前、クレジット決済関連のシステムに関与してた事もあり、ACでは書き逃げみたいで嫌なのでID
    --

    /* Kachou Utumi
    I'm Not Rich... */
    • Re:本音言えば… (スコア:3, すばらしい洞察)

      by picard (4667) on 2003年02月19日 18時06分 (#262649) 日記
      > 今まで表に出てこなかった事自体が不思議に思える。

      迂闊な発言かもしれないのですが、クラックされたことがすぐに分かりマスコミなどに公表できるところは、「まだ」しっかりした管理者なり監査機構があるのではないかと思います。クラックされた事実を永久に知らないままというところも中にはあるのではないかと邪推します。

      # 金融機関にはないことを祈ります。

      親コメント
      • >クラックされた事実を永久に知らないままというところも中にはあるのではないかと邪推します。

        実際は、結構あるかもしれませんね…
        「まさか、うちでも…」と、不安がって今頃確認作業しているならまだマシで、実際そんな事すら考えていない
        信販関連の企業も多かったりして…

        ># 金融機関にはないことを祈ります。
        日本の場合、JCBと関連する企業はどうなんだろうか…
        --

        /* Kachou Utumi
        I'm Not Rich... */
        親コメント
  • いちばんおいしいのは (スコア:2, すばらしい洞察)

    by peaceman1984 (13767) on 2003年02月19日 18時57分 (#262676) ホームページ 日記
    オンライン決済のサイトかもしれない。確か利用のカードで買い物されても金は入ってくるハズ
    • 蔵男君は他人のクレジットカードキーを入手したのでアダルトサイトに入会しまくりました
                  ↓
           カード会社からお金がエロサイトに
                  ↓
           当然カード会社に支払いはされません
                  ↓
        でもエロサイトはカード会社にお金戻さなくてもよい

      だった・・・はず
      親コメント
      • 顧客から直接カード会社には行ってなくて、だいたい決済会社ってのを
        はさんでるんです。いろんなカードが使えたり、手間を省けるんで。

          消費者
           ↓
        ショッピングサイト
           ↓
          決済会社
           ↓
         各カード会社

        ほんで、決済会社ってのは、ショッピングサイトと決済会社
    • 入ってきますね。1回数十円くらい。
      この金は決済会社と契約している顧客(ショッピングサイト)とかが払うんだけど、
      この辺の保険ってどうなってんのかな?カード会社の保険だろうなぁ。

      #仕事にからむのでAC
  • 全体の1% (スコア:2, 参考になる)

    by Anonymous Coward on 2003年02月19日 19時20分 (#262686)
    このCNNの情報 [cnn.co.jp] によれば、この数は全発行枚数の1%くらいだとか。ということは100人に1人の割合で大当たりの人がいる、ということですね。
  • 東京都民の半分。=イラク国民の半分くらいの量ですね。
    クラッキングされたのはわかるが、このデータの転送だけでもかなりの時間がかかったんじゃないのか?そのとき、大量のデータ転送を不審に思わなかったのか?リンク先の記事からだけではそこは読めないですが。
  • by nekopon (1483) on 2003年02月21日 7時28分 (#263986) 日記

    CNNの記事 [cnn.co.jp]によると、リークしたのは番号だけで、名前、住所、電話、社会保障番号などはリークしていないもよう。(くれじっとかーどというのは番号と有効期限を知っていれば使えるものらしいのですが)

  • by Anonymous Coward on 2003年02月19日 15時17分 (#262524)
    ヤバイ。
    俺のカード VISA だ。
    今のうちにカード用口座空にしとくか。
    • Re:げ! (スコア:1, すばらしい洞察)

      by YOUsuke (6796) on 2003年02月19日 15時24分 (#262532) ホームページ 日記
      口座を空にしても意味ないような・・・
      --
      妖精哲学の三信
      「だらしねぇ」という戒めの心、「歪みねぇ」という賛美の心、「仕方ない」という許容の心
      親コメント
    • by Conrad (9505) on 2003年02月19日 15時27分 (#262535)
      今、三井住友カード株式会社に電話して確認してもらいました。
      私のカード情報は流出してはいないということでした。しかし、その後の追加質問に対して気になる回答が...

      私:「それでは、日本のカードは大丈夫だと言うことですね?」
      SMBC:「Conrad様のカードにつきましては、確認の上問題ないありませんでした。」

      をい?それじゃ日本のVISA/MASTERユーザでも流出した人がいるってことか?たまたま先月アメリカに行っていた人とか?
      親コメント
      • Re:げ! (スコア:2, 参考になる)

        by tyamaguchi (7612) on 2003年02月19日 16時50分 (#262598) ホームページ
        どういう風に確認してもらいました?
        私も、カードの裏にある東京本社の電話番号に電話を
        かけてみたんですが、

        ・どのカードの情報が漏れたかは今は確認できない。
        ・最近の支払いはこうこうだった(これは確認の上、無問題)
        ・とりあえず、何かあったら、連絡する

        くらいの答えしかもらえなかったのですが。
        (対応したのは、信用管理部の人)

        #一応、ロイターのサイトに記事が上がっていることは説明した。
        親コメント
        • Re:げ! (スコア:4, 参考になる)

          by Conrad (9505) on 2003年02月19日 17時49分 (#262637)
          私の確認の方法は
          1. 東京本社に電話する
          2. 自分は三井住友カードの会員であり、現在流れているロイターのニュースについて確認したいと希望
          3. インフォメーション担当(だったとおもう、動転しててメモしてなかった)にかわる
          4. 「インターネットのロイターの記事で、米国にて大規模な情報漏洩があったと知ったが、自分のカード情報は問題ないのか」と質問
          5. カード番号、氏名を確認
          6. ぴらりらりらー(保留音)
          7. SMBC:「ただいま確認しましたところ、Conrad様のカードは問題ありません」
          8. 私:「じゃあ、私のカード情報は洩れていないんですね」
          9. SMBC:「はい。大丈夫です」
          というものでした。
          tyamaguchiさんの対応とぜんぜん違いますな(呆)。きっと、どういうことが起きて、何を確認しなければならないのか私が電話した時点では分かっていなかったのかも。
          それとも、例によって日本語が通じなかったか(苦笑)
          親コメント
      • by rin_penguin (9144) on 2003年02月19日 15時43分 (#262546)
        そりゃ三井住友カードも、日本国内で発行されたカードの情報
        全てについて、何らかの確証を持って回答できるはずもなく。

        そこで「国内発行のカードは全て無問題です」なんて言ってしまう
        カード会社の方が怖いです。
        言えても「当社発行のカードは……」くらいでしょ。
        親コメント
      • by Conrad (9505) on 2003年02月19日 15時44分 (#262548)
        自己フォローです
        誤:確認の上問題ないありませんでした。
        正:確認の上問題ありませんでした。
        親コメント
      • by katu256 (7538) on 2003年02月19日 16時31分 (#262586)
        個人輸入で、衣料品やら、車の部品やら買っちゃってるよ。
        もしかして、ヤバイのか。
        親コメント
        • Re:げ! (スコア:1, 参考になる)

          by Anonymous Coward on 2003年02月19日 16時47分 (#262593)

          Mizuho UC VISA に電話してみました。

          Muzuho では「不正利用があったと客が判断してカード会社に 文句を言った時点で初めて不正利用が分かる」そうで、 今回の件について、米国で漏れたカード番号と私の番号を 照会して、漏れたリストに番号があるかどうかのチェックは してくれないそうです。

          親コメント
          • Re:げ! (スコア:1, 参考になる)

            by Anonymous Coward on 2003年02月19日 17時21分 (#262620)
            私もさきほど Mizuho UC VISA に電話してみて、オペレータの女性から不正利用関係の担当のかたに回されたのですが、まだそのような連絡が来ていないそうで、事件があったことすら知らない様子でした。
            親コメント
          • カード会社は客の買い物の傾向を分析してるって話ありませんでしたっけ。
            たとえば、ずっとブランド物の服やらバッグばっかり買ってた人が
            いきなりコンピュータのパーツ買ったりすると確認の電話がくるとか。

            不正利用についてはカード会社が保険で処理してるとかで、
            結局はカード会社の損失になるので、なかなかシビアに
            対策してるらしいという話だったような、そうでもないような。
            --
            [udon]
            親コメント
          • by Anonymous Coward
            そりゃ、漏れてることが分かったら
            即行で限度額ぎりぎりの買い物する人もいるだろうしね。
            「え? こんなの買った覚えありませんけど」
      • by Anonymous Coward
        VMWare 等を直接購入した人とか?
    • 銀行もパニックになるわけです。
      遠慮せずにやっておきましょう。
    • by Anonymous Coward
      それやると自分の信用に傷が付くだけで損ですよ。
      引き落とされる分は毎月事前に明細が来るわけだからそれを見て確認しないと
      • by Anonymous Coward
        >引き落とされる分は毎月事前に明細が来るわけだからそれを見て確認しないと

        こんなこと、誰でもやってることだとずっと思い込んでたんですが、案外ノーチェックな人って多いみたいですね。
        私は必ずチェックしてましたが。

        ※通販とかだとたまーに請求ミスがあるから注意。

    • by Anonymous Coward
      不正利用には、カードについてる保険が利かない?
      やばそうな免責条件とかってあったっけ?
      • by shigezo (2455) on 2003年02月20日 10時38分 (#263173) 日記
        >不正利用には、カードについてる保険が利かない?

         ネットで漏洩した訳では無いでしょうが自分のカード番号は不正利用された事あります。
         調べてもらったら海外のネットカジノ?かキャッシングサイトだったようです。
         明細を毎月チェックして変なのがあれば窓口に電話すればすぐ調査してくれます。
         私の時はパスポートのコピーと不正利用調査依頼(?だっけ)を郵送して
         支払いはストップできました。
         もちろんカードは再発行。

         ちなみに気づく前月にマイナス金額の明細(つまり私にプラス)がありました。
         多分入会した際にもらえるボーナスとかの分だと思います。
         数百円でしたが・・・

         重蔵。
        親コメント
  • by Anonymous Coward on 2003年02月19日 15時17分 (#262525)
    元記事によれば、

    > 全米500万人以上のクレジットカード顧客情報が漏洩した。

    との事だけど、

    > 日本では個人情報流出時の賠償金は1名あたり2万円とも言われ

    アメリカの「個人情報流出時の賠償金」の相場ってのは、
    やっぱ日本よりは高いんでしょうねぇ。どのぐらいなんだろう?
typodupeerror

日本発のオープンソースソフトウェアは42件 -- ある官僚

読み込み中...