戻る

このページは以下URLのキャッシュです
http://blog.esuteru.com/archives/9586058.html


【ヤバイ】東映ビデオ、1万件余りのクレジットカード情報流出か セキュリティコードまで漏洩した可能性 : はちま起稿
  • 3日ランキング
  • 1週間ランキング
  • 月間ランキング


東映ビデオ株式会社
弊社が運営する「東映ビデオ オンラインショップ」への不正アクセス事象に関するお詫びとお知らせ




記事によると



 このたび、弊社が運営する「東映ビデオ オンラインショップ(https://shop.toei-video.co.jp/)」(以下、「当該サイト」といいます。)におきまして、第三者による不正アクセスを受け、お客様のクレジットカード情報(10,395件)が漏えいした可能性があることをカード会社より指摘を受けました。
お客様をはじめ、関係者の皆様に多大なるご迷惑およびご心配をおかけする事態となりましたこと、深くお詫び申し上げます。
 なお、クレジットカード情報が漏えいした可能性があると指摘を受けたお客様には、本日より、電子メールまたは書状、あるいはその両方にてお詫びとお知らせを個別にご連絡申し上げております。
弊社では、今回の事態を厳粛に受け止め、再発防止のための対策を講じてまいります。
 お客様をはじめ関係者の皆様には重ねてお詫びを申し上げますとともに、本件に関する概要につきまして、下記の通りご報告いたします。



1. 経緯
 2020年5月11日、クレジットカード会社より、弊社が契約する決済代行会社を通じて弊社オンラインショップにてクレジットカード決済を利用したお客様のカード情報が漏えいしている可能性があると指摘を受け、当該サイトの全サービスを停止いたしました。
 同日、情報漏えいの事実確認のため、第三者機関に対してフォレンジック調査を依頼し、調査を開始いたしました。
 2020年5月29日、第三者機関による調査が完了し最終報告書を受領いたしました。調査の結果、2019年5月27日から2020年5月11日の期間に弊社システムの一部の脆弱性をついたことによる不正アクセスを示す形跡が認められたものの、クレジットカード情報の不正取得に繋がる改ざんや不正プログラム等は発見されませんでした。しかしながら、クレジットカード会社等と協議を重ねた結果、同期間に弊社オンラインショップを利用されたお客様に注意を喚起しその利益を保護すべく、弊社がカード再発行費用等を負担することでカード会社等と連携し公表を実施することといたしました。


2. 漏えいの可能性があるカード状況
(1) 原因
 システムの一部の脆弱性をついたことによる第三者の不正アクセス。
(2) カード情報漏えいの可能性があると指摘を受けているお客様
 2019年5月27日から2020年5月11日までの期間に当該サイトにおいてクレジットカード決済をされた最大10,021名(10,395件)のお客様。
 クレジットカードの不正利用による被害等の発生状況から、カード会社と協議の上、上記期間にクレジットカード決済をされたお客様をご連絡の対象としました。
 漏えいした可能性があると指摘を受けているクレジットカード情報は次の通りです。
・クレジットカード名義人名
・クレジットカード番号
・有効期限
・セキュリティコード


3. 公表が遅れた経緯について
 2020年5月11日当該サイトからカード情報が漏えいしている可能性がある旨指摘を受けた時点から今回の案内に至るまで、時間を要しましたことを深くお詫び申し上げます。本来であれば疑いが生じた時点でお客様にご連絡し、注意を喚起するとともにお詫び申し上げるべきでしたが、カード情報の漏えいの有無についてカード会社等と見解の相違がある中、不確定な情報の公開はいたずらに混乱を招くため、お客様へのご迷惑を最小限に食い止められる対応準備を整えた上での告知が不可欠であると判断し、発表はカード会社と協議を重ねその連携を整えてから行うことにいたしました。今回の発表までお時間をいただきましたこと、重ねてお詫び申し上げます。

以下略

この記事への反応



なんでセキュリティコードまで漏らしてるんですかね…

ええーっ東映ビデオ何してくれるんじゃ

自前決済システムはいかんな。

全部着払いにしてるけど、ここ最近お世話になってるからなぁ…
ちゃんと対処してほしい。


てか一年ほったらかして大ニュースではなかろうか。

失態としてはデカイな

おいおい、これはヤバい事故だぞ…

東映ビデオは詫びVシネはよ

『不正アクセスの期間は、去年5月27日からおよそ1年間』もっと早く気づいて…

東映ビデオオンラインショップ最悪。クレカの情報流出ってひどすぎる。マジで迷惑やわ。もう利用しない。






東映ビデオ - Wikipedia

東映ビデオ株式会社(とうえいビデオ、TOEI VIDEO COMPANY, LTD.)は、劇場用映画をはじめテレビ映画・アニメのビデオ・DVDソフトの製作・販売活動を行う会社。




カード名義人名、クレカ番号、有効期限、セキュリティコードってフルセットやんけ





B08HF1W2T6
BANDAI SPIRITS(バンダイ スピリッツ)(2020-12-31T00:00:01Z)
レビューはありません


コメント(111件)

1.はちまき名無しさん投稿日:2020年09月30日 22:01▼返信
死ね
2.はちまき名無しさん投稿日:2020年09月30日 22:01▼返信
こんなんばっかだな
3.はちまき名無しさん投稿日:2020年09月30日 22:01▼返信
ゴミすぎんだろ
4.はちまき名無しさん投稿日:2020年09月30日 22:03▼返信
だれが登録してんねん、こんなクソサイト
5.はちまき名無しさん投稿日:2020年09月30日 22:03▼返信
東映大好きおじさん激おこw
6.はちまき名無しさん投稿日:2020年09月30日 22:03▼返信
仮面ライダー助けてえええええええええ
7.はちまき名無しさん投稿日:2020年09月30日 22:03▼返信
東映なんて利用しねーよ
8.はちまき名無しさん投稿日:2020年09月30日 22:03▼返信
カード作り直しやん
代金は持てよ当然
9.はちまき名無しさん投稿日:2020年09月30日 22:03▼返信
気づくのおっそwwwwwwwwwwwwwwwww
10.はちまき名無しさん投稿日:2020年09月30日 22:03▼返信
この手の被害総額は全て国民の税金で負担されるのかな?(損害保険では賄えきれないだろ)
11.はちまき名無しさん投稿日:2020年09月30日 22:04▼返信
>>1
1無量大数件の個人情報をお漏らしした
チョニーに比べたら全然大丈夫でしょw
12.はちまき名無しさん投稿日:2020年09月30日 22:04▼返信
※5
東映って何があるんや?
13.はちまき名無しさん投稿日:2020年09月30日 22:05▼返信
なんでセキュリティコードまで保存してんだよ
14.はちまき名無しさん投稿日:2020年09月30日 22:06▼返信
これでもまだデジタル化推進するつもりですか?
15.はちまき名無しさん投稿日:2020年09月30日 22:06▼返信
詫び状程度で済まされる問題じゃないよな?
16.はちまき名無しさん投稿日:2020年09月30日 22:06▼返信
世界中の人々と話せる掲示板見つけた
自動翻訳機能付いてて凄い面白そう

Babeler
17.はちまき名無しさん投稿日:2020年09月30日 22:06▼返信
※13
問題はそこ
18.はちまき名無しさん投稿日:2020年09月30日 22:06▼返信
なんでセキュリティコードまでサーバー保存してるんだよ
19.はちまき名無しさん投稿日:2020年09月30日 22:07▼返信
どうせまた中華の仕業だろ?
今は金が欲しくて欲しくてたまんねえもんなぁ?
20.はちまき名無しさん投稿日:2020年09月30日 22:09▼返信
報告遅すぎ
どうせマスコミに尻尾掴まれそうになって慌てて公表したんだろ
21.はちまき名無しさん投稿日:2020年09月30日 22:09▼返信
1兆人レベルのクレカ情報にお漏らしした糞捨てネットワークよりはマシだからドンマイ
22.はちまき名無しさん投稿日:2020年09月30日 22:09▼返信
デジタル庁準備室「へえ大変だねえ・・・よくわかんないけど」
23.はちまき名無しさん投稿日:2020年09月30日 22:10▼返信
ごめんで済ませるからこういうことが無くならない
やらかしたら相応の責任をとらせるよう法整備が必須。

まあ国のマイナンバーカードが一番やばいんだけどね
24.はちまき名無しさん投稿日:2020年09月30日 22:10▼返信
反省してるし許すよ
25.はちまき名無しさん投稿日:2020年09月30日 22:10▼返信
該当者は震えて眠れw
26.はちまき名無しさん投稿日:2020年09月30日 22:10▼返信
完堕ちやんけw
27.はちまき名無しさん投稿日:2020年09月30日 22:11▼返信
可能性の段階でカード再発行費用まで負担して対応か
なかなか真摯だな
1億件流出させといて何もしなかったソニーの杜撰さが浮き彫りになるな
28.はちまき名無しさん投稿日:2020年09月30日 22:11▼返信
なんか自分の国のサービスの方がどっかの中国ゲーより何倍もやばいことしてくるよな
セキュリティコードを保存してるって普通なのか?
29.はちまき名無しさん投稿日:2020年09月30日 22:11▼返信
セキュリティコードを記憶しておくのって規約違反じゃないの?
流出するはずの無い情報が流出してる
30.はちまき名無しさん投稿日:2020年09月30日 22:11▼返信
東映と言えばプリキュア、ろりペドキャラと言えば原神、、まさかさっそく、、、
31.はちまき名無しさん投稿日:2020年09月30日 22:12▼返信
>>28
他国にクレカ情報渡してる方がやばいわ
32.はちまき名無しさん投稿日:2020年09月30日 22:12▼返信
よし、切り替えて行こう!
33.はちまき名無しさん投稿日:2020年09月30日 22:12▼返信
※27
ソニーみたいに暗号化してたらこんなことには・・・
34.はちまき名無しさん投稿日:2020年09月30日 22:13▼返信
>>12
ワンピースとドラゴンボールとかの権利持ってるのが東映、バンナムは東映から権利を借りてワンピースとかドラゴンボールで商売してるのよ
35.はちまき名無しさん投稿日:2020年09月30日 22:14▼返信
>>13
そらもしもの時にセキュリティコードあればそのカード使えるからやろ
36.はちまき名無しさん投稿日:2020年09月30日 22:14▼返信
セキュリティコードは保存したらだめでしょ。あたまおかしい。
37.はちまき名無しさん投稿日:2020年09月30日 22:14▼返信
ハッキングされた・・・!?
38.はちまき名無しさん投稿日:2020年09月30日 22:14▼返信
※31
これも他国みたいなもん
しかもフルセットでな
39.はちまき名無しさん投稿日:2020年09月30日 22:15▼返信
なんでセキュリティコード保存してるんだよ頭おかしい
40.はちまき名無しさん投稿日:2020年09月30日 22:15▼返信
なんでセキュリティコードが漏れるんだ?
あれってカード会社の認証時に一度限りで照合するだけだろ?
記録を保持してない限り絶対に流出しないのに
41.はちまき名無しさん投稿日:2020年09月30日 22:18▼返信
クレカ停止交換は費用より手間なんだよ
手間賃よこせや
42.はちまき名無しさん投稿日:2020年09月30日 22:18▼返信
誰が使うのこんな所で
43.はちまき名無しさん投稿日:2020年09月30日 22:19▼返信
セキュリティーコードを保存してるんじゃないくて
決済のときに入力したのを不正アクセスで見られた可能性があるとかじゃないの
44.はちまき名無しさん投稿日:2020年09月30日 22:19▼返信
※42
プリキュアおじさんにきまってんだろjk
45.はちまき名無しさん投稿日:2020年09月30日 22:20▼返信
>>39
なんか大事そうだから
46.はちまき名無しさん投稿日:2020年09月30日 22:20▼返信
>>4
特撮大好きおじさんかプリキュア大好きおじさんやろ
47.はちまき名無しさん投稿日:2020年09月30日 22:21▼返信
これは損害はカード会社は対応してくれないな、セキュリティコード漏らしたら
もうどうしようもない、東映が全部被るしかないぞ、海外で使われたらとんでもない事になる
48.はちまき名無しさん投稿日:2020年09月30日 22:22▼返信
>>43
ユーザのページ入力内容見られるなんて、それこそサーバ侵入レベルじゃない大問題なんだが
49.はちまき名無しさん投稿日:2020年09月30日 22:22▼返信
まだ実害はなさそうばれて無さそうだし黙っておけないですかね?
って事だろ?んでカード会社が拒否した
クズ過ぎる
50.はちまき名無しさん投稿日:2020年09月30日 22:22▼返信
簡単に不正利用されるクレジットカードwwwwww
51.はちまき名無しさん投稿日:2020年09月30日 22:23▼返信
>>8
そう書いてあるだろ
52.はちまき名無しさん投稿日:2020年09月30日 22:24▼返信
7Payでわかった、下手な企業のセキュリティーよりハッカーの方が数段上
セキュリティー責任者の無能 社長の無知
53.はちまき名無しさん投稿日:2020年09月30日 22:24▼返信
>>11
どうしたの😰
54.はちまき名無しさん投稿日:2020年09月30日 22:26▼返信
セキュリティコードを保存するとかアホだろ
55.はちまき名無しさん投稿日:2020年09月30日 22:26▼返信
セキュリティを各社に依存するクレカの仕組みをなんとかしないとこういうのは繰り返されるよ。
ペイパルみたいな仕組み使って、セキュアな情報を各社がもつのやめましょう
56.はちまき名無しさん投稿日:2020年09月30日 22:27▼返信
日本企業のセキュリティーてなんでこんなにもガバガバなん?
もうAmazon以外信じない!
57.はちまき名無しさん投稿日:2020年09月30日 22:28▼返信
無能揃いの会社だし残当
58.はちまき名無しさん投稿日:2020年09月30日 22:29▼返信
ニチアサこどおじ死亡www
59.はちまき名無しさん投稿日:2020年09月30日 22:29▼返信
お詫びて…
ただ詫びて済むような次元越えとるぞ?
60.はちまき名無しさん投稿日:2020年09月30日 22:30▼返信
全部漏れてるじゃんww
もうカード再発行するしか手段はない
でも再発行でもこの情報で本人だと嘘を付くやつも出てくるだろうから、どうやって本人確認するかだな
これで謝罪がクオカード500円分とかだったら笑うけどww
61.はちまき名無しさん投稿日:2020年09月30日 22:30▼返信
※43
SSL通信覗き見できたらネット社会が崩壊だねw
62.はちまき名無しさん投稿日:2020年09月30日 22:31▼返信
原神とコラボしろ
63.はちまき名無しさん投稿日:2020年09月30日 22:32▼返信
※61
SSLなんても脆弱性だらけでとっくに死んでる技術だよ
64.はちまき名無しさん投稿日:2020年09月30日 22:32▼返信
>>46
プリキュアはマーベラスなので、東映ビデオは関係無い
65.はちまき名無しさん投稿日:2020年09月30日 22:34▼返信
>>44
プリキュアの円盤メーカーはマーベラスだから関係無いぞ
66.はちまき名無しさん投稿日:2020年09月30日 22:34▼返信
ヒャッハーwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
67.はちまき名無しさん投稿日:2020年09月30日 22:37▼返信
セキュリティコード保存してるのがやばくね?
68.はちまき名無しさん投稿日:2020年09月30日 22:38▼返信
これ系は誰も責任とらないのが通例になってるのがよくない
キヲツケマースで終わりだもんな
69.はちまき名無しさん投稿日:2020年09月30日 22:40▼返信
>>27
そろそろヤバいんじゃねーの、この豚w
70.はちまき名無しさん投稿日:2020年09月30日 22:41▼返信
原神の比じゃねぇな
71.はちまき名無しさん投稿日:2020年09月30日 22:42▼返信
中国に売ったのか?
72.はちまき名無しさん投稿日:2020年09月30日 22:42▼返信
怠惰で貧弱
これが日本だよ
73.はちまき名無しさん投稿日:2020年09月30日 22:44▼返信
原神よりやばい
既に被害が尋常じゃないじゃん
74.はちまき名無しさん投稿日:2020年09月30日 22:47▼返信
海外に二度と追い付けないレベルでIT後進国化してしまったので今後の日本はこういうニュースの連続になると思うよ、収拾つかないレベルで混乱すると思う
75.はちまき名無しさん投稿日:2020年09月30日 22:47▼返信
ええ加減個人情報保護の厳罰化しろよ。
これ個人にすんませーんで終われるのがヤバイ。
76.はちまき名無しさん投稿日:2020年09月30日 22:49▼返信
またセキュリティコード保存案件?
77.はちまき名無しさん投稿日:2020年09月30日 22:50▼返信
※61
この手セキュリティコード含めて漏れる場合ってページ改竄されて入力情報が盗まれるケースがおおい。
暗号化通信なんて関係ない
78.はちまき名無しさん投稿日:2020年09月30日 22:50▼返信
東映やっちまったなw
流石にこれは株価に影響出るレベル
何がマズイって事後報告でも現在進行形で被害がでてるとこ
79.はちまき名無しさん投稿日:2020年09月30日 22:50▼返信
セキュリティコードまで保存して流出するとか
これもう確信犯だろ
80.はちまき名無しさん投稿日:2020年09月30日 22:50▼返信
クレジットカード名義人名
・クレジットカード番号
・有効期限
・セキュリティコード

要は全部だなw
81.はちまき名無しさん投稿日:2020年09月30日 22:50▼返信
日本のセキュリティ脆弱っぷりがバレだしてるな
82.はちまき名無しさん投稿日:2020年09月30日 22:51▼返信
セキュリティーコード???
83.はちまき名無しさん投稿日:2020年09月30日 22:52▼返信
こんなのばっかりで全部クレジットカード決済にするとか大丈夫なのか?って思う
現金なくすの便利なのわかるけど、安全性に疑問を感じる
よく中国は平気だな。日本がダメすぎるだけ?
84.はちまき名無しさん投稿日:2020年09月30日 22:54▼返信
>>83
不正利用は全額クレジットカード会社持ちだからこっちにはダメージない
85.はちまき名無しさん投稿日:2020年09月30日 22:54▼返信
なんでセキュリティコードも保存してんだ?
86.はちまき名無しさん投稿日:2020年09月30日 22:57▼返信
個人情報を扱っているという感覚がねぇからな故にセキュリティがずさん
87.はちまき名無しさん投稿日:2020年09月30日 23:03▼返信
個人情報を抜き取るどっかの中国企業のゲームより酷いことが起きてますね。果たしてどっちの国の方が馬鹿なんだか
88.はちまき名無しさん投稿日:2020年09月30日 23:04▼返信
またあの国から不正されたん
89.はちまき名無しさん投稿日:2020年09月30日 23:04▼返信
>>84
いや、こっちにダメージがないとか以前に不正がこうも簡単に発生する時点で駄目でしょ。
90.はちまき名無しさん投稿日:2020年09月30日 23:05▼返信
クレカの決算システム作ったことあるけどサーバーサイドでセキュリティコードを保存するのは規約違反だったはず。。。
91.はちまき名無しさん投稿日:2020年09月30日 23:08▼返信
日本人デジタルが原始人並みに疎い
92.はちまき名無しさん投稿日:2020年09月30日 23:09▼返信
自社側で決済するの怖いけどねぇ
利用料とかの問題なんだろうか
93.はちまき名無しさん投稿日:2020年09月30日 23:10▼返信
東映が漏洩…成る程
94.はちまき名無しさん投稿日:2020年09月30日 23:10▼返信
セキュリティコードでデータベースに記録していいんか?
95.はちまき名無しさん投稿日:2020年09月30日 23:12▼返信
SONYは韓国があずかる
96.はちまき名無しさん投稿日:2020年09月30日 23:13▼返信
カードは怖いね
97.はちまき名無しさん投稿日:2020年09月30日 23:13▼返信
ソニーと同じ事してる
98.はちまき名無しさん投稿日:2020年09月30日 23:20▼返信
シネテープ捨てる東映なら仕方な…何やってだ!
99.はちまき名無しさん投稿日:2020年09月30日 23:25▼返信
そもそもクレカの仕組みから考えた方がよくね?
なんで成立してんの?カード番号とセキュリティーコードを通知したらなんで決済できんの?
店頭ならまだ分かるよ?物理カードと暗証番号のセットだから。そいつの財布から出したと目視だけど証明できる。ネットでなんで行使できるかが理解できない。しかもセキュリティーコードってその場で
ワンタイム的にチェックするもんだろ?本人とクレカ会社以外は不可視であるべき
なんで業者が見れてる上に保存できてるんだよ そこから考え直せよ
100.はちまき名無しさん投稿日:2020年09月30日 23:27▼返信
中国企業は流出しないのかな?
101.はちまき名無しさん投稿日:2020年09月30日 23:27▼返信
セキュリティコード保存は違法
東映オワタ
102.はちまき名無しさん投稿日:2020年09月30日 23:32▼返信
東映ビデオ?見たことないな
103.はちまき名無しさん投稿日:2020年09月30日 23:34▼返信
お漏らしとかいうレベルじゃねーよ。
放尿だろ。
104.はちまき名無しさん投稿日:2020年09月30日 23:34▼返信
いやセキュリティコード保持していいのか?
105.はちまき名無しさん投稿日:2020年09月30日 23:35▼返信
日本企業を信用するほうが悪い
自業自得だな
106.はちまき名無しさん投稿日:2020年09月30日 23:40▼返信
まずどう言うセキュリティコードを保存していたのかはっきりしてほしいな。
自分たちのところから漏洩してないって立場だとしてもその時点でアウトやろ。
107.はちまき名無しさん投稿日:2020年09月30日 23:42▼返信
公表遅すぎんだろ
108.はちまき名無しさん投稿日:2020年09月30日 23:46▼返信
だからデジタルだけは危ういんだよ。扱ってる人は殆どが文系バカエリートなんだから絶対にセキュリティは抜け穴だらけ。
アナログパワーってのは確実にあるんだよ。
109.はちまき名無しさん投稿日:2020年09月30日 23:48▼返信
Amazonビデオにしないからこうなる。
日本のサービス使ってるような情弱はいずれこうなる。
110.はちまき名無しさん投稿日:2020年09月30日 23:59▼返信
※99
そもそもクレカって何十年も前の信用を前提としたしくみだったのに、今では誰でも発行できてその仕組がほぼそのままオンラインにきたからな
111.はちまき名無しさん投稿日:2020年10月01日 00:01▼返信
世界基準のセキュリティレベルにやる気や自信がない企業は個人情報を保管するな

直近のコメント数ランキング

直近のRT数ランキング

×