セブン銀行ATMにスキミング機やカメラを不正設置、情報盗難の可能性(セブン銀行) | ScanNetSecurity
2024.05.18(土)

セブン銀行ATMにスキミング機やカメラを不正設置、情報盗難の可能性(セブン銀行)

セブン銀行は、同社ATMにおいて利用者のキャッシュカード番号やクレジットカード番号、暗証番号などの情報が、スキミング機などの設置により不正に取得された疑いのある事案が発生したと発表した。

インシデント・事故 インシデント・情報漏えい
株式会社セブン銀行は2月28日、同社ATMにおいて利用者のキャッシュカード番号やクレジットカード番号、暗証番号などの情報が、スキミング機(小型読取装置)などの設置により不正に取得された疑いのある事案が発生したと発表した。これは2月26日、セブン銀行BIG BOX高田馬場ATM(東京都新宿区)1台にスキミング機、カメラなどが不正に設置されているという連絡を利用者から受けたもの。

同社では警察に通報し、これらを回収した。また同時に、防犯画像確認などの調査徹底の結果、他の日や他の設置ATMでも同様の事案が確認された。確認された設置場所は以下の通り。

セブン銀行BIG BOX高田馬場ATM(東京都新宿区)
セブン銀行東京メトロ副都心線西早稲田駅ATM(東京都新宿区)
セブン銀行西武池袋本店ATM(東京都豊島区)
セブン銀行豊島南池袋1丁目ATMコーナー(東京都豊島区)

これらのATMでは、カード挿入口に取り付けられたスキミング機によってカード番号などの磁気テープ情報が、またATM機右側のプラスチックバイザーに貼り付けられた箱の中に小型カメラがセットされ、利用者が入力した暗証番号が不正に取得された可能性がある。警察によるスキミング機の分析の結果、おもに海外ATM取引時で使用されるデータのみを読み取る仕組みであったことが判明したという。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

PageTop

アクセスランキング

  1. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  2. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  3. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  4. 検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

    検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

  5. 認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とは

    認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とはPR

  6. 脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

    脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

  7. 個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

    個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

  8. NRIセキュア 研修コンテンツ「セキュアEggs」基礎編オンデマンド提供、30日間アクセス可

    NRIセキュア 研修コンテンツ「セキュアEggs」基礎編オンデマンド提供、30日間アクセス可

  9. DHCP のオプション 121 を利用した VPN のカプセル化回避の問題、VPN を使用していない状態に

    DHCP のオプション 121 を利用した VPN のカプセル化回避の問題、VPN を使用していない状態に

  10. runc におけるコンテナ内部からホスト OS への侵害が可能となるファイルディスクリプタ情報漏えいの脆弱性(Scan Tech Report)

    runc におけるコンテナ内部からホスト OS への侵害が可能となるファイルディスクリプタ情報漏えいの脆弱性(Scan Tech Report)

ランキングをもっと見る