當前位置:
首頁 > 科技 > 日本電子支付服務商GMO系統存在漏洞 10萬條信用卡信息泄露

日本電子支付服務商GMO系統存在漏洞 10萬條信用卡信息泄露

E安全4月19日訊 一個多月以前,日本支付處理服務提供商GMO Payment
Gateway(GMO PG)公司證實,黑客利用其應用框架中的Apache
Structs2漏洞對該公司的兩大客戶的網站發起攻擊,並導致大量個人數據被泄。這兩大客戶為東京都政府(Tokyo Metropolitan
Government)和日本住宅金融支援機構(Japan Housing Finance Agency)。

經過初步評估,通過東京都政府網站泄露的數據量為67.6290萬條,包括61.4629萬條電子郵箱地址、6.1661萬條信用卡號以及信用卡到期日。據報道,從日本住宅金融支援機構泄露信用卡信息為4.3540萬條,包括信用卡號、信用卡到期日、安全碼、信用卡支付註冊日期、地址、電子郵箱地址、姓名、電話、出生日期和支付加入日期。

日本電子支付服務商GMO系統存在漏洞 10萬條信用卡信息泄露

考慮這些數據泄露可能產生一系列蝴蝶效應惡意活動,以及可能給這些數據相關人員帶來的影響,這起事件引起了日本相關政府機構的高度重視。例如日本經濟、貿易和工業部(Ministry
of Economy, Trade and Industry,METI)就提到《個人信息保護法案》,要求GMO
PG針對這起數據泄露事件提交特殊報告,並且要求報告內容須包含個人信息處理和管理細節、調查進度、以及防止再次發生此類事件採取的措施。

GMO
PG已於本周一提交了報告。GMO PG證實遭遇數據泄露不久便宣布成立「防複發委員會」,由11名委員構成,包括幾名來自外部公司的專家,例如TMI
Associates和Payment Card Forensics公司。後者負責調查安全事件並提供諮詢與評估,以防止數據泄露事件。

四月初,Payment Card Forensics針對這起數據泄露事件發布報告,證實了GMO PG內部的調查結果。

外部專家表示,除了這兩大網站受影響以外,尚未確認其它任何網站遭遇過未經授權的訪問。

E安全註:本文系E安全獨家編譯報道,轉載請聯繫授權,並保留出處與鏈接,不得刪減內容。聯繫方式:① 微信號zhu-geliang ②郵箱eapp@easyaq.com

@E安全,最專業的前沿網路安全媒體和產業服務平台,每日提供優質全球網路安全資訊與深度思考,歡迎關注微信公眾號「E安全」(EAQapp),或登E安全門戶網站www.easyaq.com , 查看更多精彩內容。

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 E安全 的精彩文章:

智慧城市建設不僅僅是物物互聯,這些方面也需要考慮
NSA黑客工具被泄 網安江湖掀起一輪「淘金熱」
印度黑客泄露170萬Snapchat用戶數據
美英兩國聯合推出RADICS計劃 確保電網遭攻擊時網路通信或衛星系統仍可運作
什麼是霧計算?它與雲計算有什麼區別?

TAG:E安全 |

您可能感興趣

消息稱微軟早在2月已做好XP漏洞補丁 用於付費服務
中國信息通信研究院「網路輔助北斗/GPS位置服務平台」開放公測
信用服務公司Equifax數據泄露 涉及1.43億用戶
馬雲向母校投5000萬;華為售後服務商為信息泄露向用戶道歉;攜程再修改機票產品
WiFi萬能鑰匙發公告:停止3.0版本服務
網信辦公布《互聯網用戶公眾賬號信息服務管理規定》
國家網信辦公布294家互聯網新聞信息服務單位名單
雲服務商 OVH因EMC VNX 5400 存儲子系統崩潰,5萬多個網站受到影響!
華為宣布關閉EMUI卡刷包下載服務
荷蘭個人信息之社會服務號 BSN
321:微信收款語音提醒,支付寶AR紅包停服務,新店開張排隊
2016全球電子製造服務商(EMS) Top50排名
3D列印服務商LPE為新的金屬3D列印設備投資50萬英鎊
GNZ48 Team G一日粉絲服務和一日店員服務精彩瞬間
全球品牌支持基於GSMA通用型配置文件的RCS信息傳送服務
「網路輔助北斗/GPS位置服務平台」 即將正式提供商用服務
東南大學舉行2017年信息公開工作布置暨「信息服務快線」系統上線培訓會議
GNZ48 Team Z一日粉絲服務和一日店員服務精彩瞬間
全套設備每月3千5 灣灣開啟HTC Vive租賃服務