検索
連載

「リスト型攻撃が原因」「二段階認証なら安全」は本当か?セキュリティクラスタ まとめのまとめ 2019年7月版(1/3 ページ)

2019年7月のセキュリティクラスタは、「7pay」が大きな話題となりました。スタートしてすぐに攻撃され、登録者のカード情報が悪用され、あっという間にサービスは中止。その短い間にたくさんのセキュリティ問題が見つかり、「二段階認証」が流行語となりました。そして、「クロネコメンバーズ」も攻撃を受けて、こちらも中途半端な「二段階認証」が話題となる事態に。

Share
Tweet
LINE
Hatena

「7pay」サービス開始してすぐに攻撃を受ける

 この1年くらい「○○ペイ」と名付けられた、幾つものスマホペイメントサービスが始まっています。それぞれのサービスごとにサービスを使ってもらおうと割引クーポンやポイントバックなど必死にキャンペーンを行っています。

 その激戦の中、7月1日にはセブン&アイ・ホールディングス グループの企業であるセブン・ペイによって「7pay」という新サービスが始まります。これは「セブン-イレブンアプリ」からバーコードによるキャッシュレス決済を行う仕組みですが、この「7pay」が大きなセキュリティの問題を抱えていたことが明らかになり、セキュリティクラスタだけではなく世間的にも大きな話題となりました。

 すでに7月2日時点で何人ものアカウントが乗っ取られてクレジットカードを悪用されていたことがツイートされていました。原因は分からず、人によっては使い回しを行っていない複雑なパスワードを設定していたのに乗っ取られてしまったという人もいたようです。

 7月3日には大騒ぎになった揚げ句、ようやく注意喚起を出します。そしてクレジットカードからのチャージ機能を停止することになります。7月4日には7payの新規登録の一時停止を行っています。

 そしてこの7pay不正利用問題を受けてセブン&アイ・ホールディングスが緊急会見を行います。会見でセブン・ペイの社長が「二段階認証」について聞かれたものの、要領を得ない返答。そのため、Twitterのトレンドに「二段階認証」がランキングされるなど話題となりました。

Copyright © ITmedia, Inc. All Rights Reserved.

       | 次のページへ

Security & Trust 記事ランキング

  1. 1年前と比べて1Tbpsを超えるDDoS攻撃が1885%増加、今すぐできる対策は? Cloudflare
  2. 米ホワイトハウス、“懸念国”への半導体輸出、AI規制を発表 日本含む18カ国は規制対象外
  3. 「SMSは認証に使わないで」 米CISA、モバイル通信を保護する8つのベストプラクティスを公開
  4. 終わらせましょう。複雑過ぎるKubernetes/クラウドネイティブが生む心理的安全性の低下を――無料でクラウドセキュリティの勘所が分かる130ページの電子書籍
  5. 「Appleの暗号化アルゴリズム」を盗用し、2カ月以上検出されなかったステルス型マルウェアの正体とは
  6. Google Cloud、2025年のサイバーセキュリティ予測を発表 AIがサイバー攻撃にもたらす影響とは?
  7. “ゼロトラスト”とトラスト(信頼性)ゼロを分かつものとは――情報セキュリティ啓発アニメ「こうしす!」監督が中小企業目線で語る
  8. よく聞く「複雑化するサイバー攻撃」は具体的にどう複雑なのか? 一例を医療系企業のランサム事例とともに解説
  9. 2025年に押さえるべきセキュリティの重要論点をガートナーが発表 新しいリスク、脅威、環境の変化、法規制などの動きを把握する指標に使える
  10. 経営層の約7割が「セキュリティ対策は十分」一方で6割以上がインシデントを経験、1位の要因は?
ページトップに戻る