多数の小規模電子商取引サイト、セキュリティ対策を怠る | ScanNetSecurity
2026.02.02(月)

多数の小規模電子商取引サイト、セキュリティ対策を怠る

 “Curador”と名乗るクラッカーが、2年前に発見されたマイクロソフト社のInternet Information Server(IIS)にあるセキュリティホールを使って、複数の電子商取引サイトから何千というクレジットカード番号をダウンロードしインターネット上に投稿した。
 そのセキュリ

国際 海外情報
 “Curador”と名乗るクラッカーが、2年前に発見されたマイクロソフト社のInternet Information Server(IIS)にあるセキュリティホールを使って、複数の電子商取引サイトから何千というクレジットカード番号をダウンロードしインターネット上に投稿した。
 そのセキュリティホールのパッチは18ヶ月前に発行されていた。しかし零細企業のウェブ管理者らは、クラッカー攻撃を防ぐためのパッチを入手する情報を入手していなかったと述べた。
 被害を受けたカナダ、オンタリオ州Markhamの携帯電話販売会社Promobility社のEric Geiler社長は「多くの会社にシステム管理者はいるが、概して最新のパッチ情報に疎い」と述べた。同社は今回の事件で顧客のクレジットカード番号、名前、住所、電話番号と一緒に社長個人のクレジットカード番号も盗まれた。Geiler社長は、不正侵入、詐欺、破壊の容疑でCuradorを捜査しているカナダ連邦警察に盗まれた証拠を提出し、「一体、どうして私の会社が狙われたのだ?こんな小さな会社なのに」と困惑気に語った。
 マイクロソフト社の広報担当によると、同社は1998年7月にIISのセキュリティホールを修正するパッチを発行し、そして多数のユーザがパッチをインストールしていないことが発覚したため、1999年7月に再度警告を発したとい
う。
「弊社としては、この問題を深刻に捉えている。なぜならセキュリティ情報にパッチに関する情報を掲載したにもかかわらず事態は改善されず、弊社のイメージダウンにつながるからだ」と同社の広報担当が語った。
 Promobility社のGeiler社長は、多くの小規模電子商取引サイトがセキュリティ対策を怠っているとし「小規模の電子商取引サイトが抱える最大の欠点は十分な資金がないまま事業を始めることだ。そして最大の落とし穴は、ITセキュリティ対策に資金を投じないことだ」と指摘した。


《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 通行中の市民がごみステーションで生活保護受給者の申請書を発見

    通行中の市民がごみステーションで生活保護受給者の申請書を発見

  2. ソリトンシステムズ「準備はできている」~多要素認証ニーズの変化はサプライチェーンリスク対策

    ソリトンシステムズ「準備はできている」~多要素認証ニーズの変化はサプライチェーンリスク対策PR

  3. AI とサイバーセキュリティをテーマに「第3回 GMO大会議・春・サイバーセキュリティ2026」を 3 / 5 開催

    AI とサイバーセキュリティをテーマに「第3回 GMO大会議・春・サイバーセキュリティ2026」を 3 / 5 開催

  4. 今日もどこかで情報漏えい 第44回「2025年に最も読まれたセキュリティ事件・事故・情報漏えい・不正アクセス記事 ベスト10」

    今日もどこかで情報漏えい 第44回「2025年に最も読まれたセキュリティ事件・事故・情報漏えい・不正アクセス記事 ベスト10」

  5. 懲戒解雇処分に ~ 阿波銀行の元職員、87,410 円着服と 666 件の顧客情報持ち出し

    懲戒解雇処分に ~ 阿波銀行の元職員、87,410 円着服と 666 件の顧客情報持ち出し

ランキングをもっと見る
PageTop