バージョン選択

フォーラム

メニュー

オンライン状況

99 人のユーザが現在オンラインです。 (84 人のユーザが フォーラム を参照しています。)
登録ユーザ: 1
ゲスト: 98
hiro666 もっと...

サイト内検索

質問 > その他 > サイト改ざんによるクレジットカード流出被害について

その他

新規スレッドを追加する

フラット表示 前のトピック | 次のトピック
投稿者 スレッド
eccube_admin
投稿日時: 2020/1/9 12:58
対応状況: −−−
管理人
登録日: 2006/9/6
居住地:
投稿: 157
Re: サイト改ざんによるクレジットカード流出被害について
セキュリティ関連事項でもございますし、こちらからも回答させていただきます。

まず、2018年冬から現在までに発生している事案で、弊社(株式会社イーシーキューブ)にて把握している同様の事案はすべて2.13以前の事例でございました。(現状では3系、4系での報告はございません。)
また、その大多数が data ディレクトリやログファイルのような公開されるべきでないディレクトリやファイルが公開されていた事が起因と推定されております。
その他、公開済の脆弱性の修正漏れ、脆弱性が確認されたプラグインの更新漏れ、同居しているアプリケーションの不備やカスタマイズの不備等、それぞれに起因する事例があると思われますが、現状は特定のものが原因であるということは確認できておりません。

残念ながら、発生している事案すべてにおいて、その原因や環境などの情報が公開されるわけではないため、上記はあくまで現時点においてイーシーキューブ社が被害サイトの公開情報や、決済事業者、インテグレートパートナーなどへのヒアリングから把握できている範囲においての情報になりますので、ご了承ください。

また、国外の著名なCMSの利用サイトにおいて同様に設定の不備や過去の脆弱性などをついた攻撃事例や、最近ではクラウド型のECサービスでも発生していることからもわかるように、EC-CUBEの特定のバージョンであれば大丈夫というものでもありません。
ですので、基本的にはどのバージョンでもセキュリティに関しては注視していただく分野であることは付け加えさせていただきます。
参考) https://internet.watch.impress.co.jp/docs/news/1227863.html

まず、EC-CUBEご利用の皆様においては、オフィシャルサイトのニュース( https://www.ec-cube.net/news/detail.php?news_id=348 )にありますように、ご利用の状況にあわせて適切な設定や公開済みの脆弱性への対応、その他利用環境にあわせた対策が行われているかをご確認いただきたく思います。
ご自身や周辺の方で確認が難しい場合には、セキュリティ専門企業など有識者へのご依頼もご検討ください。
内容によっては有償となるケースもございますが、まずは無償で提供いただいております簡易診断からでも、御相談くださいませ。

本スレッドをご覧の方で、関連事案の情報をお持ちの方がいらっしゃいましたら、イーシーキューブ社 運営チームへ情報提供をお待ちしております。
特に緊急度が高いもの、未知の脆弱性の可能性があるものなどは、情報の混乱を避け関係者へのご迷惑にならないよう一般公開せずに、まずは以下までご連絡いただけますと幸いです。
https://www.ec-cube.net/contact/

今後も引き続き収集した情報などを元にオフィシャルサイトのニュース、メールマガジン、SNSなどで情報のアップデートを行ってまいりますので、定期的にご確認いただけますようお願い申し上げます。
フラット表示 前のトピック | 次のトピック


題名 投稿者 日時
   サイト改ざんによるクレジットカード流出被害について vaio15 2020/1/8 17:11
     Re: サイト改ざんによるクレジットカード流出被害について 468 2020/1/9 11:13
       Re: サイト改ざんによるクレジットカード流出被害について vaio15 2020/1/9 11:38
         Re: サイト改ざんによるクレジットカード流出被害について nanasess 2020/1/9 11:52
           Re: サイト改ざんによるクレジットカード流出被害について jacopen 2020/1/10 9:06
             Re: サイト改ざんによるクレジットカード流出被害について nanasess 2020/1/10 10:33
         Re: サイト改ざんによるクレジットカード流出被害について 468 2020/1/9 13:52
           Re: サイト改ざんによるクレジットカード流出被害について vaio15 2020/1/9 21:28
   » Re: サイト改ざんによるクレジットカード流出被害について eccube_admin 2020/1/9 12:58
     Re: サイト改ざんによるクレジットカード流出被害について coremobile 2020/1/10 15:27

 



ログイン


EC-CUBE公式 Amazon Payプラグイン

統計情報

総メンバー数は89,935名です
総投稿数は110,279件です

投稿数ランキング

1
seasoft
7368
2
468
3217
3
AMUAMU
2712
4
nanasess
2314
5
umebius
2085
6
yuh
1819
7
h_tanaka
1677
8
red
1570
9
mcontact
1342
10
tsuji
958
11
fukap
907
12
shutta
835
13
tao_s
799
14 ramrun 789
15 karin 689
16 sumida 641
17
homan
633
18 DELIGHT 572
19
patapata
502
20
flealog
485


ネットショップの壺

EC-CUBEインテグレートパートナー

Copyright© EC-CUBE CO.,LTD. All Rights Reserved.