不正アクセス

クレジットカード決済基盤を提供する「メタップスペイメント」で情報漏洩|最善の不正アクセス対策とは?

メタップス 情報漏洩

クレジットカードの決済基盤を提供する「株式会社メタップスペイメント」は、2022年2月28日に不正アクセスによって保有するクレジットカード情報の漏洩が確認されたことを発表しました。

SNSでは「メタップスペイメント」から漏洩したクレジットカード情報が利用され、「身に覚えのない請求が来ている」という声も出ています。

不正アクセスされてしまった「メタップスペイメント」はユーザーへの直接的な影響だけでなく、利用者が減るなど企業経営自体にも大きな影響が出るでしょう。

この件について今回は、

  1. 今回の事件の概要
  2. なぜ情報漏洩が発生したのか
  3. 不正アクセスの対策方法

について解説していきます。

「メタップスペイメント」の事件についてや、今回の情報漏えいは事前に防ぐことができたのか・企業ができる対策は何かを解説していきます。

なお、不正アクセスとはについての詳細はこちらの記事をぜひご覧ください。

O-MOTION 仕組み紹介

自社の不正アクセス状況が分かるトライアル利用受付中!
O-MOTIONの資料DLはこちら

「メタップスペイメント」へ不正アクセス!46万件のクレジットカード情報流出

株式会社メタップスペイメントは、主にECサイトやリアル店舗向けの決済サービスを提供している企業で、非常に多くの個人・クレジットカード情報を持っています。

この株式会社メタップスペイメントが、2月28日に提供するクレジットカードの決済基盤にて、最大460,395件のクレジットカード情報が流出している可能性があることを発表しました。

メタップスペイメント 不正アクセス

※引用:株式会社メタップスペイメント

今回の事件の発表によると、2021年8月2日から2022年1月25日の期間に決済で使われたユーザーの個人情報を含む情報が流出されてしまっています。

本事件による、漏洩した情報の内訳は以下になります。

  • クレジットカード番号
  • 有効期限
  • セキュリティコード

また、上記の情報漏洩とは別に、決済情報等を格納しているデータベースと加盟店情報のデータベースにも不正アクセスが確認されたことを発表しています。

決済情報等を格納しているデータベースは、2021年5月6日から2022年1月25日までに使われた593件の決済で、以下の情報が流出されてしまっています。

  • クレジットカード番号
  • 有効期限
  • 氏名
  • 電話番号
  • メールアドレス
  • 郵便番号
  • 住所

加盟店情報のデータベースは、38件で以下の情報が流出されてしまっています。

  • 加盟店名
  • 加盟店コード

同発表では流出した情報の詳細や今後の対策について、以下の内容で発表しています。

メタップスペイメント 今後の対策

※引用:株式会社メタップスペイメント

オンラインでのクレジットカード決済や、電子マネー決済、コンビニ決済、と多様な決済を取り揃えている「メタップスペイメント」。

SNSでは「メタップスペイメント」のクレジットカード情報の流出に伴って、ほか企業も謝罪を公表しています。

ネット上では多くの利用者の「被害にあった」という声があがっています。

中でも「お問い合わせ相談窓口に繋がらない」という意見は多くみられ「メタップスペイメント」は完全に混乱状態にあると思われます。

このように不正アクセスによって個人情報、特に一般のユーザーに影響が出てしまうと企業内にも、企業の信頼低下にも影響してしまいます。

なので、こういった事態になる前に企業側は事前に不正対策をしておきましょう

【補足】”二次被害”のクレジットカードの不正利用を防ぐには?

今回のように、流出したクレジットカード情報からは不正者が偽アカウントを作成し他ECサイトやその他決済などで不正に利用されることがあり、カード所有者が不正利用被害を受ける可能性が高いです。

メタップスの事例でいうと、クレジットカードの不正利用は”二次被害”とも言えます。

このような二次被害としてのクレジットカードの不正利用をさせないために、企業側ができる対策として下記の利用をおすすめします。

  1. 本人認証(3Dセキュア)の利用
  2. 券面認証(セキュリティコード)の利用
  3. 属性・行動分析(不正検知システム)の利用
  4. 配送先情報の蓄積と利用
  5. 不正検知システムの利用

クレジットカードの不正利用は「チャージバック」とも呼ばれる不正の手口です。

クレジットカード不正(チャージバック)に関して詳しく知りたい方は以下の記事を参考にしてください。

また、不正検知システムであれば当サイトを運営する「かっこ」が提供する「不正チェッカー」は業界最安値で業界TOPクラスの不正検知率です。

以下から資料のDLやお問い合わせが可能なのでお気軽にご相談ください。

不正チェッカー 公式

\転売・チャージバック対策を業界最安値で/
不正チェッカーの資料DLはこちら

「メタップスペイメント」の情報流出の原因は?

今回の「メタップスペイメント」のクレジットカード情報流出の原因は、以下のように発表されています。

  • 社内管理システムへの不正ログイン(アクセス)
  • 一部アプリケーションへのSQLインジェクション
  • 不正ファイルの設置

メタップスペイメント クレジットカード情報流出原因

※引用:株式会社メタップスペイメント

今回のような情報の流出は、「メタップスペイメント」の発表にあるように不正者によるシステム脆弱性を狙った不正アクセスであることが多々あります。

常に企業のクレジットカード情報や個人情報を狙っている不正者は、システムの脆弱性を狙うことが多く不正アクセスの手口としても多くなってきています

不正者は狙った企業のシステムの構造や内容を精査し、脆弱性を狙って不正アクセスを実行し、個人情報を盗取したりシステム改ざんを行います。

システムの脆弱性を狙った不正アクセスを防ぐには?

今回のようなシステムの脆弱性を狙った不正アクセスの被害を防ぐには、IPS/IDS、WAFといったセキュリティシステムを用いることが効果的です。

つまり、これらのセキュリティシステムを用いることで、システムの脆弱性を狙った不正アクセスの被害は防げる可能性があります

IPS/IDSWAFについては、以下の漫画で分かりやすく解説しているので是非ご覧ください。

  • IPS/IDSについて知ってみる

IPS/IDSに関しての漫画

『第2話 IPS/IDS編〜特集:漫画でわかるセキュリティ入門〜』
https://frauddetection.cacco.co.jp/media/sp_security/sp_security-02/

  • WAFについて知ってみる

WAFに関しての漫画

『WAF編〜特集:漫画でわかるセキュリティ入門〜』
https://frauddetection.cacco.co.jp/media/sp_security/sp_security-03/

不正アクセスは未然に防ぐことができる

不正アクセスは、被害が起こってからでは遅く、利用者だけでなく自社にも多くの影響を及ぼします

今回の「メタップスペイメント」のように情報漏えいが起こると、サービスの評判を落としたり利用者を減らしてしまう可能性があります

自社のシステムが不正者に狙われていないか・不正アクセスを未然に防ぎたい、などとお考えであれば、当サイトを運営するかっこ株式会社が開発・提供をしている「O-MOTION」までご相談ください。

O-MOTION 仕組み紹介

自社の不正アクセス状況が分かるトライアル利用受付中!
O-MOTIONの資料DLはこちら

ピックアップ記事

  1. 不正アクセスとは?主な4つの手口と対策、被害事例を紹介
  2. 不正検知サービスは無料で利用できる?コストを抑えて導入する方法も解説!
  3. なりすましによる不正アクセスの被害内容と具体的な対策(不正検知)について
  4. 【2024年最新】クレジットカードの不正利用被害は過去最高額!クレカ不正の発生状…
  5. キャッシュレスとは?増加で起こる消費者・事業者の変化を解説

関連記事

  1. ニュース・業界動向

    キャッシュレスとは?増加で起こる消費者・事業者の変化を解説

    2019年10月の消費税率引上げに伴い、さらに注目されているキャッシュ…

  2. Woman hold digital tablet online shopping to digital cart with global network connection. Intelligent E-commerce app, internet banking payment and financial technology enable lifestyle convenience.

    不正アクセス

    通販サイトが攻撃を受ける原因とリスク!4つのセキュリティ対策とは?

    2015年から2019年の4年間で、会員サイトへの不正アクセスは約11…

  3. 不正アクセス

    SMS認証サービスの費用はいくら?コストを抑える方法も併せて解説!

    「SMS認証ってどれくらいの料金がかかるの?」「主なSNS認証サー…

  4. 転売チケット

    不正検知・ノウハウ

    チケット転売は犯罪になる?転売によるトラブルや不正転売がバレて逮捕された事例を紹介

    「チケットを転売したら犯罪になるの?」「転売チケットを買っても大丈…

  5. Paypal 悪用,Paypal 不正
フィッシング対策状況を今すぐチェック。「フィッシング対策セルフチェックシートWebサイトのなりすまし対策に!鉄壁PACK for フィッシング
クレジットカードの不正利用対策はしていない!?独自調査レポート
漫画3匹の子豚でわかるどこよりもわかりやすいWebセキュリティ入門
漫画ウサギとカメでわかるどこよりもわかりやすいEC不正注文対策 無料ダウンロード
自社の商品の転売状況を「転売チェッカー」で調べてみませんか?

おすすめ記事

  1. 【2024年最新】クレジットカードの不正利用被害は過去最高額…
  2. フィッシングサイトを検知する3つの方法!企業が受ける被害例も…
  3. 3Dセキュア2.0を導入後も不正注文対策は必要!理由とおすす…
  4. QRコード決済は危険?不正利用される原因や安全に使える電子決…
  5. 不正アクセスとは?主な4つの手口と対策、被害事例を紹介
漫画3匹の子豚でわかるどこよりもわかりやすいWebセキュリティ入門

お役立ち資料

いざという時に。不正アクセス被害後の対応手順マニュアル
  1. 不正アクセス

    抽選販売で買い占めは防げる?悪質な転売ヤーによる3つの手口と対策も紹介
  2. EC構築・ノウハウ

    後払いシステム開発費用の相場は?費用を抑える4つのポイントも紹介
  3. EC構築・ノウハウ

    受注処理とは?流れやシステム導入のポイントなどを紹介!
  4. 個人情報漏洩事件 一覧

    不正アクセス

    【2024年最新】個人情報漏洩事件・被害事例まとめ
  5. 3Dセキュア

    3Dセキュア

    3Dセキュアと不正注文検知システムの併用事例を紹介!併用するべき理由とは?
PAGE TOP