【漏えい】タリーズECサイトでクレカ情報5万件以上流出か 漏えいした可能性があるのは「クレジットカード番号」「カード名義人名」「有効期限」「セキュリティコード」などアーカイブ最終更新 2024/10/26 04:461.ボレロ ★??? タリーズコーヒージャパンは、同社のECサイトを利用したユーザーのクレジットカード情報が5万件以上漏えいした可能性があるとして謝罪しました。 漏えいした可能性があるのは、2021年7月20日~2024年5月20日に「タリーズ オンラインストア」でクレジットカード決済をした5万2958人の「クレジットカード番号」「カード名義人名」「有効期限」「セキュリティコード」。 また2020年10月1日~2024年5月23日に会員登録をした9万2685人の名前や住所、ログインIDやログインパスワードなどの個人情報も漏えいした可能性があるとしています。続きはこちらhttps://news.yahoo.co.jp/articles/1297c212782f454f2bb612abf83591a8e0aac9d12024/10/03 20:10:43182すべて|最新の50件2.名無しさんQ56pN全滅やんw2024/10/03 20:11:293.名無しさんIz7kx不正利用待ったなし2024/10/03 20:12:004.名無しさんahx3nセキュリティコードまでお漏らししたの?2024/10/03 20:12:175.名無しさん6nAU0タリーズは伊藤園が買収したんたっけかなんか意外2024/10/03 20:12:186.名無しさんJifNjこれだけわかれば使いほーだいだな2024/10/03 20:12:387.名無しさんiBeDg石丸のスポンサーはドトールだっけか?2024/10/03 20:13:098.名無しさん05hlM内部に中国人スタッフいたとか?2024/10/03 20:14:169.名無しさん1dIgBセキュリティコードまで保存してたのか2024/10/03 20:14:3910.名無しさんVYX5aあーあかんやつや中国に無双される2024/10/03 20:15:2711.名無しさんoMxd3おい!セキュリティコードまで漏洩するとはどういうことだよ!2024/10/03 20:15:2812.名無しさんsEirbおいおい、遅くないか> 5月20日> 5月23日2024/10/03 20:18:4513.名無しさんvgQV9こんなとこ使ってるやつおるんかと思ったら意外に多くて草2024/10/03 20:20:4114.名無しさんu1bX3ノータリンなのにタリーズかよ2024/10/03 20:20:5415.名無しさんcVAg4これはマズイだろ、いままでの漏洩とレベルが違うぞ2024/10/03 20:21:0016.名無しさんAaYUxやばいよ、やばいよ。2024/10/03 20:21:2517.名無しさん2hUSfクレカ情報って暗号化されるんじゃないの?2024/10/03 20:21:5118.名無しさん1dIgBうちはUCCでカプセル毎月買ってるけど大丈夫なんかなとりあえずタリーズじゃなくて良かった2024/10/03 20:24:1219.名無しさんNgOLS他人のカード使い放題かよやるじゃん2024/10/03 20:24:5620.名無しさん45nfrこれは酷いwww2024/10/03 20:25:3321.名無しさんHueDa登録した覚えがある人はいますぐカード停止の手続きとればいいんかね2024/10/03 20:25:4622.名無しさんm5wp3こういうのとか特亜製アプリなどで個人情報が漏れて闇バイト強盗に利用されるんじゃないのか?2024/10/03 20:27:1823.名無しさんgilsbやっぱドトールよ2024/10/03 20:32:4924.名無しさんXYdhEこういうのdbへ生データ保存する物なんか?2024/10/03 20:38:2425.名無しさんUwnyU今すぐカードを止めろ!手遅れになっても知らんぞーw2024/10/03 20:38:5726.名無しさんEUkbt>>25まぁ限度額10万だし(涙2024/10/03 20:40:3827.名無しさんhXjvc事実上、全ての情報じゃねーか2024/10/03 20:41:4828.名無しさん3Th4O氏名住所電話番号性別生年月日メールアドレスログインIDログインパスワード配送先情報クレジットカード番号カード名義人名有効期限セキュリティコード公式ではここらへん自前の公式サイトは閉鎖(一時的?)で楽天の公式ショップに一本化してる?2024/10/03 20:42:0529.名無しさんivftV糞わよ思わずJKになっちまうぐらい糞わよカード情報とセキュリティコードは分けて保存しろっつったろーがよぉ2024/10/03 20:44:4430.名無しさんQEnCY>>12株の売り抜けかね2024/10/03 20:47:3031.名無しさんAewwD全部じゃねーか2024/10/03 20:49:0132.名無しさん2Catt流石タリーズwコーヒーが不味いだけの事はある2024/10/03 20:56:4433.名無しさんTYxPdこういう事が起きないように、クレジットカード決済専門の会社を使うと思うのだが、タリーズはなぜ自前でやっちゃったのか?2024/10/03 20:56:5234.名無しさんXYdhEもうドトールコーヒーに行かない!💢2024/10/03 20:57:3735.名無しさんH6pWZクレカ会社の認証サイト使ってなかったのか2024/10/03 20:59:3836.名無しさんEcjzOセキュリティーコードまで漏らすとか珍しいねw2024/10/03 21:01:1037.名無しさんr7rvSなんで全部保存する必要があるんだ?アホかこの会社2024/10/03 21:01:2938.名無しさんfZoRX全部漏れってこれ被害かなり出そうだな2024/10/03 21:04:3339.名無しさんDposGニコニコより酷いやん。2024/10/03 21:11:4740.sageKY3hv2次被害がやばそうだな2024/10/03 21:19:0841.名無しさんE8IYUタリーズ父さんするかね2024/10/03 21:20:3142.名無しさんq6Jmo>>4俺でさえ覚えていないセキュリティコードを何覚えとんやw2024/10/03 21:22:1743.名無しさん2eSyl漏洩と売っ払いは違いますので2024/10/03 21:22:4044.名無しさんTp1UI漏らすという以前に、保存してるのがおかしい。セキュリティコードなんぞは信用照会したらすぐに破棄すべき2024/10/03 21:24:4445.名無しさんooSGX>>1 5万2958人の (_ノд`) アチャー「クレジットカード番号」 「カード名義人名」 「有効期限」 「セキュリティコード」。2024/10/03 21:24:4946.名無しさんooSGX「セキュリティコード」 とは、カードがお客様のお手元にあることを、証明する手段として使用される 3桁もしくは4桁 の番号です。 インターネットや店頭でのショッピングの際に必要となることが多い。2024/10/03 21:26:5347.sage86tnnタリーズは缶でしか飲まないわ2024/10/03 21:27:5848.名無しさんooSGX【重要】 弊社が運営する 「タリーズ オンラインストア」 への 不正アクセスによる個人情報漏洩の恐れに関するお詫びと調査結果のご報告 https://www.tullys.co.jp/information/2024/10/post-14.html2024/10/03 21:30:2749.名無しさんB3Htvここまで漏えいするのもめずらしいな500円のクオカード済む話だしおすし2024/10/03 21:32:2650.名無しさんXJ9lrタリ夫「俺は悪くない。お詫びで済むんだお!」2024/10/03 21:33:4951.名無しさんXIqB4>>44おそらくセキュリティコードは保存はしていない客が入力した情報をそのまま悪人のサーバーに横流しするよう改造がされたんだろう2024/10/03 21:35:4352.名無しさんooSGX>>51 ________ | 当たりです |  ̄ ̄ ̄|| ̄ ̄ ̄ 彡彡ミミ.|| ( ´・ω・|| / づΦ>>48 (1)原因 弊社が運営する「タリーズ オンラインストア」のシステムの一部の脆弱性をついたことによる、第三者の不正アクセスにより、ペイメントアプリケーションの改ざんが行われたため。2024/10/03 21:40:0353.名無しさんQn0hv>>47缶コーヒーではダイドーのデミタスと双璧だよな2024/10/03 21:45:4354.名無しさんu2SPIもう終わりだよこの国…2024/10/03 21:53:2355.名無しさんcVAg42024年5月20日、カード情報の漏洩懸念について警視庁より連絡を受け、同日にカード決済を停止5月23日にはオンラインストア自体を一時閉鎖5月30日に「不正アクセスによるシステム侵害発生のお詫びとお知らせ」として公表2024年10月3日 ユーザにメールで通知ちょっと対応が遅すぎじゃね?2024/10/03 21:54:4456.名無しさんJMPeFたった1杯のコーヒで、高く付き過ぎ2024/10/03 21:55:4857.名無しさんJMPeF現金払い最高2024/10/03 21:56:1258.名無しさんQn0hv>>54 :. ::::.. ::::... おれたちもう終わっちゃったのかなぁ? ::::... ::::.. ∧_∧ ∧_∧ ::(*・ω・( ´ω`) バカ野朗!まだ始まっちゃいねえよ! r -( ( O┰O、 ..::ii'⌒< < ) 冊冊〉 ::'、__,,l!しし(_)l!lJ´ '、__,l!j2024/10/03 21:59:4559.名無しさんQn0hvおっうまく作れた2024/10/03 22:00:1960.sageVCdB7反社マンがヨダレ垂れ流し2024/10/03 22:03:2361.名無しさん27Aieコーヒー吹いたわw2024/10/03 22:14:2362.名無しさん1ecGn漏れたら致命的な情報が漏れなくダダ漏れで草2024/10/03 22:15:0463.名無しさんUwnyUタリーズからたりぃーぞ。2024/10/03 22:19:4864.名無しさんt4sLCいまだに、セキュリティコードを保存するなんてとんでもない糞サイトが残ってるのか?!2024/10/03 22:26:3465.名無しさんjwjBvセキュリティコードはやばすぎ2024/10/03 22:50:5766.名無しさんqWWnJ悪用はやめてねアメリカさん2024/10/03 22:53:4967.名無しさんpjEbC全部じゃん2024/10/03 22:59:5368.名無しさん8vaCt氷山の一角公表しているだけ良心的2024/10/03 23:01:3469.名無しさんFC000なんで保持してんの、企業に対して何か刑罰つけ方がええよ2024/10/03 23:21:2270.名無しさん1ZysYただの喫茶店にセキュリティなんて無理なんよ2024/10/03 23:25:1371.名無しさんUwnyUそもそもクレカがもう色々と限界にきてる気がする悪用されすぎ問題2024/10/03 23:26:2472.名無しさん4Bky8>>28控えめに言っても致命傷じゃないですかwww2024/10/03 23:38:4273.名無しさんipA3N3dキュアあるからだいじょうぶか2024/10/03 23:41:2774.名無しさんibbZpヤバすぎワロタw2024/10/03 23:44:2175.名無しさんixYTeだから現金だけにしておけとあれ程2024/10/03 23:46:1476.名無しさんd7Uke>>71たし蟹2024/10/04 00:09:4377.名無しさん4Szodコードはあかんやん2024/10/04 00:17:4378.名無しさんBJVFyこれでタリーズ側に経済的責任なしとかなったら、それはそれでよくないよなあ5カ月も公表なしはさすがによくない2024/10/04 00:23:3879.名無しさんXSOkyそもそもセキュリティコードを記録するなよ2024/10/04 00:40:2180.名無しさん009h3全部じゃねーか2024/10/04 00:45:5181.名無しさんUjevb日本人にサーバー管理とかできねーよITムリムリ2024/10/04 00:46:2382.名無しさんt1YkUなんで登録してんの まさかコーヒーとか配達してもらうほど引きこもりなの?2024/10/04 01:00:2083.名無しさんwg8jBおまえらの個人情報は500円クオカードの価値2024/10/04 01:04:1384.名無しさんp6npwチョレース2024/10/04 01:05:2385.名無しさんtHA8pアタマタリーズ2024/10/04 01:59:5786.名無しさんCK1VSたりてんのかたりてないのかはっきりしろ2024/10/04 02:15:5387.名無しさんSumGd>>73最近は、3Dセキュアを設定すれば安心とはカード会社は見てなくて、かなりワンタイムパスワード化してきてる。名義人氏名カード番号有効期限セキュリティコードだけで使用できる、主にネット上でのサイトが どれだけ有るか?だな。クレカが更新されたら、カード番号が変わらなくてもセキュリティコードは変わるし。海外通販とかは知らんが、だいたいコレだけで買い物できるネットのサービスって先ず その会社やサイトに入るまでにログインIDとパスワードが必要だしまたは、イベント等のチケットは 当日に本人確認できる顔写真IDが必要だったり 指紋認証スマホが要ったりして、他でチェックされるけど。ECサイトは、カード会社への届出住所にしか配送しない、それ以外の場所への配送希望なら 更に別のパスワードを要求されるケースも増えてはいるけど。2024/10/04 02:52:4588.名無しさんdCUAVどうせごめんなさいで済ますんだろ2024/10/04 03:16:3889.名無しさんiOcgk>>17店は見れないと思ってた2024/10/04 03:59:3190.名無しさんLptvE5万人のカード使い放題!すげー!2024/10/04 04:00:1791.名無しさん9iPdY>>90これもう現代の錬金術だろ・・・2024/10/04 04:03:1692.名無しさんiOcgk>>22>>56変な端末にピーピーカード通し過ぎ2024/10/04 04:03:1993.名無しさんLptvE>>21カード停止して漏れた月から現在までの利用明細をチェックし不正利用があればカード会社とタリーズに即電話2024/10/04 04:04:5694.名無しさんiOcgk>>90偽札ないのにカード払い2024/10/04 04:08:3695.名無しさんiOcgk>>88まあ騒ぐだけで何も叩かれないね2024/10/04 04:10:3696.名無しさんLptvE個人への連絡遅すぎてカード会社の補償受けられないユーザーも結構居るかもな カード会社によって補償期限違うから2024/10/04 04:10:5597.名無しさんN0xvQこれ、クレジットカード情報もだけど特流のターゲット探しとかに使われるだろ。登録してる奴は自己防衛しないと殺されるぞ2024/10/04 06:11:3298.名無しさんlgTFzセキュリティもケチってるのが今の日本企業なんだろうな2024/10/04 06:24:1499.名無しさんw4R6Z>>555月の時点でどこかで不正利用があったって訳か・・・2024/10/04 06:39:17100.名無しさん7cu3A>>97 【 特流とは何?】特定商取引法は、事業者による違法・悪質な勧誘行為等を防止し、消費者の利益を守ることを目的とする法律です。 具体的には、訪問販売や通信販売等の消費者トラブルを生じやすい取引類型を対象に、 事業者が守るべきルールと、クーリング・オフ等の消費者を守るルール等を定めています。2024/10/04 07:16:50101.名無しさん7cu3A>>55 ∧_∧ 一日一回、 各実行プログラムをチェックする ( ´△`) 常駐プログラム (デーモン) くらい、入れとけよな・・・ /2024/10/04 07:21:41102.名無しさんsCiDb>>100おっと字を間違ってたようだな。匿流が正解だな。トンクス2024/10/04 07:22:20103.名無しさん2ZzAOAmazonでもカード番号は登録しているから必要なのかも。セキュリティコードは必要ない気がするな。2024/10/04 08:09:26104.名無しさんLipUKタリーズの報告見ると>ペイメントアプリケーションの改ざんが行われたためとなってるので、セキュリティコードまで保存してた、というマヌケな話ではなくて、サイトの脆弱性をつかれて、入力内容を盗み見されてたとか外部に転送されてた、ってことなのかな?どっちにしてもマヌケなんだけど2024/10/04 08:12:43105.名無しさんQ89kS仕事出来ない奴に限って必要以上に情報を溜め込んで、何故か流出させる2024/10/04 12:45:35106.名無しさんgMyxA大手SIerの社員はお前らが絶望するほど間抜け揃いだぞその管理下で作られるコードのまあ酷いことちょっと探せば穴なんていくらでも見つかるからな2024/10/04 13:23:47107.名無しさん9xDLtセキュリティコードは致命的だな。カード更新しないと。2024/10/04 13:27:10108.名無しさんttsAZ毎月クレジットカード利用履歴確認してるだろ不正利用も遡って2か月くらいの保障しかないから毎月必ず確認しないとダメだぞ2024/10/04 13:30:55109.名無しさんeF7GMクレジットカードの不正利用くらいだったらまだいいけどな。履歴とかで生活スタイルわかるだろうからあたりつけられて狙われたら命奪われかねない。2024/10/04 13:38:48110.名無しさんmQiJD>>29いやセキュリコードは一瞬たりとも保存しちゃいかんでしょw2024/10/04 14:23:05111.名無しさんmQiJD>>107どっちにしろ更新は必須よ。カード会社が継続を許してくれない。2024/10/04 14:23:47112.名無しさんmQiJD>>104ああそういうことかあ2024/10/04 14:24:36113.名無しさんmQiJD>>109タリーズでそこまではわからんw2024/10/04 14:25:15114.名無しさんmQiJD>>106SIerが間抜けなのは同意だが、下請け孫請けはより間抜けだぞ。優秀なのはどこもほんの一握りで、エースが割り振られることがない発注元は諦めろ。2024/10/04 14:29:15115.名無しさんKsf0F>>106俺等みたいなド間抜け陰キャが作ってるしな2024/10/04 15:49:45116.名無しさん74nFRこれは完全にアウトだな。>>106今時大手のSIerは、そもそもコード組まねーよ。全部下請けに外注。孫会社くらいまで行って、そこから先は外部業者に依頼、とか。2024/10/04 16:05:52117.名無しさんKsf0F>>116ぶん投げた先にいる俺等みたいなのが実際に組んでるからなw2024/10/04 16:09:40118.名無しさんmQiJD>>116管理下って書いてるでしょセキュリティ要件を適切に定義し、正しく実装されていることを確認するのがSIerのお仕事、責任取るのも元請けまあでもSIerだけが間抜けとは言わないセキュリティに金出さない客が一番悪いとも言える2024/10/04 20:22:48119.名無しさんwE9tf>>118ろくに確認しないし、責任も丸投げ、が実態だけどな。普通に基本設計の段階から下請けに丸投げしてるしなwまぁ、今回みたいな大事になったら流石に元請けの上の連中が出るしか無いけどw2024/10/05 00:12:01120.名無しさんVRwBEこんなバカなことやられるのはここだけじゃないだろうしこれクレカ業界も対策するべきでしょ不正使用で自分達が損するわけだから2024/10/05 07:32:43121.名無しさんi3x7K>>106住民票ガチャやらかした不治痛ジャップ「耳が痛い」2024/10/05 07:41:06122.名無しさんSQ4Iv>>113カード番号とか判れば調べられるのでは?あと一人で食事してる率が高かったりすると一人暮らしが疑われるから実際に調べてみるとかできるしな。2024/10/05 09:11:54123.名無しさんYype9ルビーがまたターゲットの情報入手したんだろな闇バイト増えるぞ2024/10/05 09:37:32124.名無しさんHswQwSureの連中、エクセルパワポを書きさえすればシステムが動くと思ってるからなコード書きは下請けの安い末端プログラマーに丸投げ日本のITがダメダメなのはあいつらが元凶2024/10/05 14:54:28125.名無しさんHswQwSure→SIer2024/10/05 14:55:11126.名無しさんNNfVj明らかな過失だから不正利用されたら被害はタリーズコーヒーが補償するんだろうな2024/10/05 14:57:23127.名無しさんwE9tf>>124昔はPGから叩き上げてリーダー職経てSEになってたけど、今のSEってPGからの叩き上げじゃなく、新入社員が基礎教育で浅く広くとりあえずの知識覚えさせられて即席栽培されたなんちゃってSEだからな。正直、IT聞きかじった程度の営業職ってのが実態。そんな奴らが客先で適当な事ほざいて仕事取ってきて、後は下請けに丸投げ。>>126支払い部分が乗っ取られてるから、誰が被害受けたのかもタリーズ側じゃ判らんだろうしな。タリーズが保存してたクレカ情報の流出じゃなく、クレカ情報自体は犯罪者側に直接行ってる訳だし。タリーズから会員に通知は行ってるだろうけど、その連絡受けて即座にカード会社に連絡入れて停止してるかどうか。タリーズから連絡受けたのに対処してない奴が、被害受けた場合は、被害者自身の責任も問われそうだけど、その辺りどうなるんだろうな?2024/10/05 17:44:11128.名無しさんytoLfなんでECサイトがカード情報閲覧できんだよ第三者機関通して暗号化されてるはずじゃねえの2024/10/05 21:52:34129.名無しさんLJP4O決裁ログ、支払いログなどが抜かれたんだと思う2024/10/06 14:11:56130.名無しさんdM2FW| 1)原因| 弊社が運営する「タリーズ オンラインストア」のシステムの一部の脆弱性をついたことによる| 第三者の不正アクセスにより、ペイメントアプリケーションの改ざんが行われたため。要は決済フォームが書き換えられて、カード情報等の入力値がそのままクラッカーに飛んでた、って話だろ。なので、セキュリティコードまで流出してる。2024/10/06 20:05:33131.名無しさんHqS3Bキャッシュマイナンバーカードのマイナカードへの統合を急げ。2024/10/08 06:36:11132.名無しさんt74OB>>127前段なんと劣化の激しいことよ・・・でもすっかりそういう業界になっちまってんのな。2024/10/08 06:48:46133.名無しさんHqS3Bキャッシュマイナンバーカードのマイナカードへの統合を急げ。2024/10/08 17:58:20134.名無しさんjJwEzこれアカンやつやw2024/10/08 18:02:54135.名無しさんo9Nm6キャッシュマイナンバーカードのマイナカードへの統合を急げ。2024/10/09 07:05:04136.名無しさんo9Nm6クレジットマイナンバーカードのマイナカードへの統合を急げ。2024/10/09 18:15:15137.名無しさんPACXtクレジットマイナンバーカードのマイナカードへの統合を急げ。2024/10/10 07:25:06138.名無しさんmNaNSこれクレジット会社が対応してくれない分はタリーズで払うんだろうな2024/10/10 12:35:35139.名無しさんPACXtクレジットマイナンバーカードのマイナカードへの統合を急げ。2024/10/10 19:40:11140.名無しさんs3Nr1クレジットマイナンバーカードのマイナカードへの統合を急げ。2024/10/11 06:06:45141.名無しさんs3Nr1キャッシュマイナンバーカードのマイナカードへの統合を急げ。2024/10/11 18:58:42142.名無しさんjAG8pキャッシュマイナンバーカードのマイナカードへの統合を急げ。2024/10/12 01:32:05143.名無しさんnELeR郵便局もやっちまったか、、、2024/10/12 06:50:03144.名無しさんvjvVGキャッシュマイナンバーカードのマイナカードへの統合を急げ。2024/10/12 17:53:13145.名無しさんYdgeT特に何の騒ぎにもなってないな2024/10/12 18:06:07146.名無しさんH6pqyキャッシュマイナンバーカードのマイナカードへの統合を急げ。2024/10/13 09:48:03147.名無しさんHY42wニコニコの流出で荒らしになって暴れてる奴も、シムスワップしてる奴も闇バイトで名簿が流出しても問題ないん?2024/10/13 09:51:23148.名無しさんuMocv健康保険証や運転免許証との統合で喜んでいてはいけない。マイナカードは、キャッシュクレジットとも統合してこそ、真の本領を発揮する。2024/10/14 04:36:31149.名無しさんuMocv健康保険証や運転免許証との統合で喜んでいてはいけない。マイナカードは、キャッシュクレジットとも統合してこそ、真の本領を発揮する。2024/10/14 17:00:43150.名無しさんBLoOXドッペルゲンガーが出来てるんだぜお前はすでに3人いる2024/10/14 17:04:09151.名無しさんAxXl9健康保険証や運転免許証との統合で喜んでいてはいけない。マイナカードは、キャッシュクレジットとも統合してこそ、真の本領を発揮する。2024/10/15 07:07:57152.sagek6KT9日本への大規模サイバー攻撃の犯人中国80%ロシア15%北朝鮮2%その他8%2024/10/15 07:25:39153.名無しさんUDgQq健康保険証や運転免許証との統合で喜んでいてはいけない。マイナカードは、キャッシュクレジットとも統合してこそ、真の本領を発揮する。2024/10/16 03:00:17154.名無しさんUDgQq健康保険証や運転免許証との統合で喜んでいてはいけない。マイナカードは、キャッシュクレジットとも統合してこそ、真の本領を発揮する。2024/10/16 19:21:22155.名無しさんWRXTG結果何も起きてないいつもの考えすぎ2024/10/17 13:58:54156.名無しさん7IPUq タリータリー タリー (\_/) タリー ( ´Д) タリー タリー / つ (\_/) (\_/)ノ⌒ヽ、 (_(__つ⊂(´Д`⊂⌒`つ(´Д` )_人__) ))2024/10/17 14:04:24157.名無しさんyWT4rまたかよ日本のITレベル低すぎだろ2024/10/17 21:02:03158.名無しさんyWT4r全部じゃん。すげぇなこれ2024/10/17 21:02:54159.名無しさんyWT4rてか、周知させないとさ。自分でカード止めないとならないんじゃないのこれ2024/10/17 21:04:26160.名無しさん5Zlan健康保険証や運転免許証との統合で喜んでいてはいけない。マイナカードは、キャッシュクレジットとも統合してこそ、真の本領を発揮する。2024/10/17 21:57:10161.名無しさんo2LW8健康保険証や運転免許証との統合で喜んでいてはいけない。マイナカードは、キャッシュクレジットとも統合してこそ、真の本領を発揮する。2024/10/18 04:53:54162.名無しさん7UbAI健康保険証や運転免許証との統合で喜んでいてはいけない。マイナカードは、キャッシュクレジットとも統合してこそ、真の本領を発揮する。2024/10/19 06:24:21163.名無しさん1fSeU健康保険証や運転免許証との統合で喜んでいてはいけない。マイナカードは、キャッシュクレジットとも統合してこそ、真の本領を発揮する。2024/10/20 10:25:40164.名無しさんcNbyqタリーズはクマグッズを買うところ2024/10/20 10:51:46165.名無しさん1fSeUくまもとのほうがクマグッズに関してはそろってる。2024/10/20 16:42:40166.名無しさんPpbvB「クレジットカード番号」「カード名義人名」「有効期限」「セキュリティコード」とうとう出たね 詰んだネ もうええでしょう2024/10/20 16:47:04167.名無しさんcbdbC> 「クレジットカード番号」「カード名義人名」「有効期限」「セキュリティコード」ギリセーフか・・・2024/10/20 16:58:07168.名無しさん8Kqolどんな所ででもカード不正利用できるだけの情報が全部揃ってるからなぁ……2024/10/20 18:47:16169.名無しさんJl4Se健康保険証や運転免許証との統合で喜んでいてはいけない。マイナカードは、キャッシュクレジットとも統合してこそ、真の本領を発揮する。2024/10/21 05:41:42170.名無しさんDBchzこれ漏洩したからこの犯罪的な情報抜き取りがバレたわけやん? 地獄やな2024/10/21 06:11:38171.名無しさんJl4Se健康保険証や運転免許証との統合で喜んでいてはいけない。マイナカードは、キャッシュクレジットとも統合してこそ、真の本領を発揮する。2024/10/21 17:58:30172.名無しさんeXmhZ何のためのセキュリティコードだよw終わってんな2024/10/21 18:00:15173.名無しさんp8v7m健康保険証や運転免許証との統合で喜んでいてはいけない。マイナカードは、キャッシュクレジットとも統合してこそ、真の本領を発揮する。2024/10/22 04:32:30174.名無しさんgSSOw生年月日の情報が入手できればネットで色々買えるってことか2024/10/22 05:20:17175.名無しさんj6k54>>172サイト乗っ取られて、注文フォーム書き換えられて、セキュリティコードごとハッカーの元にデータ送信した結果だからな。2024/10/22 08:57:52176.名無しさんp8v7m健康保険証や運転免許証との統合で喜んでいてはいけない。マイナカードは、キャッシュクレジットとも統合してこそ、真の本領を発揮する。2024/10/22 17:58:30177.名無しさんF0hzM健康保険証や運転免許証との統合で喜んでいてはいけない。マイナカードは、キャッシュクレジットとも統合してこそ、真の本領を発揮する。2024/10/23 06:08:04178.名無しさんF0hzM健康保険証や運転免許証との統合で喜んでいてはいけない。マイナカードは、キャッシュクレジットとも統合してこそ、真の本領を発揮する。2024/10/23 23:30:20179.名無しさん99nXJ健康保険証や運転免許証との統合で喜んでいてはいけない。マイナカードは、キャッシュクレジットとも統合してこそ、真の本領を発揮する。2024/10/24 17:55:19180.名無しさんkt0yv健康保険証や運転免許証との統合で喜んでいてはいけない。マイナカードは、キャッシュクレジットとも統合してこそ、真の本領を発揮する。2024/10/25 07:53:48181.名無しさんHHuXr健康保険証や運転免許証との統合で喜んでいてはいけない。マイナカードは、キャッシュクレジットとも統合してこそ、真の本領を発揮する。2024/10/26 04:42:38182.名無しさん4Xj6AハリーにつられたやつらだからB層っぽい2024/10/26 04:46:24
漏えいした可能性があるのは、2021年7月20日~2024年5月20日に「タリーズ オンラインストア」でクレジットカード決済をした5万2958人の「クレジットカード番号」「カード名義人名」「有効期限」「セキュリティコード」。
また2020年10月1日~2024年5月23日に会員登録をした9万2685人の名前や住所、ログインIDやログインパスワードなどの個人情報も漏えいした可能性があるとしています。
続きはこちら
https://news.yahoo.co.jp/articles/1297c212782f454f2bb612abf83591a8e0aac9d1
なんか意外
中国に無双される
> 5月20日
> 5月23日
とりあえずタリーズじゃなくて良かった
まぁ限度額10万だし(涙
住所
電話番号
性別
生年月日
メールアドレス
ログインID
ログインパスワード
配送先情報
クレジットカード番号
カード名義人名
有効期限
セキュリティコード
公式ではここらへん
自前の公式サイトは閉鎖(一時的?)で楽天の公式ショップに一本化してる?
思わずJKになっちまうぐらい糞わよ
カード情報とセキュリティコードは分けて保存しろっつったろーがよぉ
株の売り抜けかね
アホかこの会社
俺でさえ覚えていないセキュリティコードを何覚えとんやw
「クレジットカード番号」 「カード名義人名」 「有効期限」 「セキュリティコード」。
3桁もしくは4桁 の番号です。 インターネットや店頭でのショッピングの際に必要となることが多い。
不正アクセスによる個人情報漏洩の恐れに関するお詫びと調査結果のご報告
https://www.tullys.co.jp/information/2024/10/post-14.html
500円のクオカード済む話だしおすし
おそらくセキュリティコードは保存はしていない
客が入力した情報をそのまま悪人のサーバーに横流しするよう改造がされたんだろう
________
| 当たりです |
 ̄ ̄ ̄|| ̄ ̄ ̄
彡彡ミミ.||
( ´・ω・||
/ づΦ
>>48 (1)原因
弊社が運営する「タリーズ オンラインストア」のシステムの一部の脆弱性をついたこと
による、第三者の不正アクセスにより、ペイメントアプリケーションの改ざんが行われたため。
缶コーヒーではダイドーのデミタスと双璧だよな
同日にカード決済を停止
5月23日にはオンラインストア自体を一時閉鎖
5月30日に「不正アクセスによるシステム侵害発生のお詫びとお知らせ」として公表
2024年10月3日 ユーザにメールで通知
ちょっと対応が遅すぎじゃね?
:.
::::..
::::... おれたちもう終わっちゃったのかなぁ?
::::...
::::.. ∧_∧ ∧_∧
::(*・ω・( ´ω`) バカ野朗!まだ始まっちゃいねえよ!
r -( ( O┰O、
..::ii'⌒< < ) 冊冊〉
::'、__,,l!しし(_)l!lJ´
'、__,l!j
公表しているだけ良心的
悪用されすぎ問題
控えめに言っても致命傷じゃないですかwww
たし蟹
5カ月も公表なしはさすがによくない
ITムリムリ
最近は、3Dセキュアを設定すれば安心とはカード会社は見てなくて、かなりワンタイムパスワード化してきてる。
名義人氏名
カード番号
有効期限
セキュリティコード
だけで使用できる、主にネット上でのサイトが どれだけ有るか?だな。
クレカが更新されたら、カード番号が変わらなくてもセキュリティコードは変わるし。
海外通販とかは知らんが、だいたいコレだけで買い物できるネットのサービスって
先ず その会社やサイトに入るまでにログインIDとパスワードが必要だし
または、イベント等のチケットは 当日に本人確認できる顔写真IDが必要だったり 指紋認証スマホが要ったりして、他でチェックされるけど。
ECサイトは、カード会社への届出住所にしか配送しない、それ以外の場所への配送希望なら 更に別のパスワードを要求されるケースも増えてはいるけど。
店は見れないと思ってた
これもう現代の錬金術だろ・・・
>>56
変な端末にピーピーカード通し過ぎ
カード停止して漏れた月から現在までの利用明細をチェックし不正利用があればカード会社とタリーズに即電話
>>90偽札ないのにカード払い
まあ騒ぐだけで何も叩かれないね
特流のターゲット探しとかに使われるだろ。
登録してる奴は自己防衛しないと殺されるぞ
5月の時点でどこかで不正利用があったって訳か・・・
特定商取引法は、事業者による違法・悪質な勧誘行為等を防止し、消費者の利益を守ることを目的とする法律です。
具体的には、訪問販売や通信販売等の消費者トラブルを生じやすい取引類型を対象に、
事業者が守るべきルールと、クーリング・オフ等の消費者を守るルール等を定めています。
∧_∧ 一日一回、 各実行プログラムをチェックする
( ´△`) 常駐プログラム (デーモン) くらい、入れとけよな・・・
/
おっと字を間違ってたようだな。
匿流が正解だな。トンクス
>ペイメントアプリケーションの改ざんが行われたため
となってるので、セキュリティコードまで保存してた、というマヌケな話ではなくて、
サイトの脆弱性をつかれて、入力内容を盗み見されてたとか外部に転送されてた、
ってことなのかな?
どっちにしてもマヌケなんだけど
その管理下で作られるコードのまあ酷いこと
ちょっと探せば穴なんていくらでも見つかるからな
カード更新しないと。
不正利用も遡って2か月くらいの保障しかないから
毎月必ず確認しないとダメだぞ
いやセキュリコードは一瞬たりとも保存しちゃいかんでしょw
どっちにしろ更新は必須よ。カード会社が継続を許してくれない。
ああそういうことかあ
タリーズでそこまではわからんw
SIerが間抜けなのは同意だが、下請け孫請けはより間抜けだぞ。
優秀なのはどこもほんの一握りで、エースが割り振られることがない発注元は諦めろ。
俺等みたいなド間抜け陰キャが作ってるしな
>>106
今時大手のSIerは、そもそもコード組まねーよ。全部下請けに外注。
孫会社くらいまで行って、そこから先は外部業者に依頼、とか。
ぶん投げた先にいる俺等みたいなのが実際に組んでるからなw
管理下って書いてるでしょ
セキュリティ要件を適切に定義し、正しく実装されていることを確認するのがSIerのお仕事、責任取るのも元請け
まあでもSIerだけが間抜けとは言わない
セキュリティに金出さない客が一番悪いとも言える
ろくに確認しないし、責任も丸投げ、が実態だけどな。
普通に基本設計の段階から下請けに丸投げしてるしなw
まぁ、今回みたいな大事になったら流石に元請けの上の連中が出るしか無いけどw
これクレカ業界も対策するべきでしょ
不正使用で自分達が損するわけだから
住民票ガチャやらかした不治痛ジャップ「耳が痛い」
カード番号とか判れば調べられるのでは?
あと一人で食事してる率が
高かったりすると一人暮らしが疑われるから
実際に調べてみるとかできるしな。
闇バイト増えるぞ
コード書きは下請けの安い末端プログラマーに丸投げ
日本のITがダメダメなのはあいつらが元凶
昔はPGから叩き上げてリーダー職経てSEになってたけど、今のSEってPGからの叩き上げじゃなく、
新入社員が基礎教育で浅く広くとりあえずの知識覚えさせられて即席栽培されたなんちゃってSEだからな。
正直、IT聞きかじった程度の営業職ってのが実態。
そんな奴らが客先で適当な事ほざいて仕事取ってきて、後は下請けに丸投げ。
>>126
支払い部分が乗っ取られてるから、誰が被害受けたのかもタリーズ側じゃ判らんだろうしな。
タリーズが保存してたクレカ情報の流出じゃなく、クレカ情報自体は犯罪者側に直接行ってる訳だし。
タリーズから会員に通知は行ってるだろうけど、その連絡受けて即座にカード会社に連絡入れて停止してるかどうか。
タリーズから連絡受けたのに対処してない奴が、被害受けた場合は、被害者自身の責任も問われそうだけど、
その辺りどうなるんだろうな?
第三者機関通して暗号化されてるはずじゃねえの
| 弊社が運営する「タリーズ オンラインストア」のシステムの一部の脆弱性をついたことによる
| 第三者の不正アクセスにより、ペイメントアプリケーションの改ざんが行われたため。
要は決済フォームが書き換えられて、カード情報等の入力値がそのままクラッカーに飛んでた、って話だろ。
なので、セキュリティコードまで流出してる。
なんと劣化の激しいことよ・・・
でもすっかりそういう業界になっちまってんのな。
闇バイトで名簿が流出しても問題ないん?
マイナカードは、キャッシュクレジットとも統合してこそ、真の本領を発揮する。
マイナカードは、キャッシュクレジットとも統合してこそ、真の本領を発揮する。
マイナカードは、キャッシュクレジットとも統合してこそ、真の本領を発揮する。
中国80%
ロシア15%
北朝鮮2%
その他8%
マイナカードは、キャッシュクレジットとも統合してこそ、真の本領を発揮する。
マイナカードは、キャッシュクレジットとも統合してこそ、真の本領を発揮する。
いつもの考えすぎ
タリー タリー
(\_/) タリー
( ´Д) タリー タリー
/ つ (\_/) (\_/)ノ⌒ヽ、
(_(__つ⊂(´Д`⊂⌒`つ(´Д` )_人__) ))
日本のITレベル低すぎだろ
すげぇなこれ
自分でカード止めないとならないんじゃないのこれ
マイナカードは、キャッシュクレジットとも統合してこそ、真の本領を発揮する。
マイナカードは、キャッシュクレジットとも統合してこそ、真の本領を発揮する。
マイナカードは、キャッシュクレジットとも統合してこそ、真の本領を発揮する。
マイナカードは、キャッシュクレジットとも統合してこそ、真の本領を発揮する。
とうとう出たね 詰んだネ もうええでしょう
ギリセーフか・・・
マイナカードは、キャッシュクレジットとも統合してこそ、真の本領を発揮する。
マイナカードは、キャッシュクレジットとも統合してこそ、真の本領を発揮する。
終わってんな
マイナカードは、キャッシュクレジットとも統合してこそ、真の本領を発揮する。
ネットで色々買えるってことか
サイト乗っ取られて、注文フォーム書き換えられて、セキュリティコードごとハッカーの元にデータ送信した結果だからな。
マイナカードは、キャッシュクレジットとも統合してこそ、真の本領を発揮する。
マイナカードは、キャッシュクレジットとも統合してこそ、真の本領を発揮する。
マイナカードは、キャッシュクレジットとも統合してこそ、真の本領を発揮する。
マイナカードは、キャッシュクレジットとも統合してこそ、真の本領を発揮する。
マイナカードは、キャッシュクレジットとも統合してこそ、真の本領を発揮する。
マイナカードは、キャッシュクレジットとも統合してこそ、真の本領を発揮する。