当前位置:主页>资 讯>安全动态>

日本电子支付服务商GMO系统存在漏洞 致政府网站10万多条信用卡等详细信息泄露

  4月19日讯 一个多月以前,日本支付处理服务提供商GMO Payment Gateway(GMO PG)公司证实,黑客利用其应用框架中的Apache Structs2漏洞对该公司的两大客户的网站发起攻击,并导致大量个人数据被泄。这两大客户为东京都政府(Tokyo Metropolitan Government)和日本住宅金融支援机构(Japan Housing Finance Agency)。

  经过初步评估,通过东京都政府网站泄露的数据量为67.6290万条,包括61.4629万条电子邮箱地址、6.1661万条信用卡号以及信用卡到期日。据报道,从日本住宅金融支援机构泄露信用卡信息为4.3540万条,包括信用卡号、信用卡到期日、安全码、信用卡支付注册日期、地址、电子邮箱地址、姓名、电话、出生日期和支付加入日期。
 


 

  考虑这些数据泄露可能产生一系列蝴蝶效应恶意活动,以及可能给这些数据相关人员带来的影响,这起事件引起了日本相关政府机构的高度重视。例如日本经济、贸易和工业部(Ministry of Economy, Trade and Industry,METI)就提到《个人信息保护法案》,要求GMO PG针对这起数据泄露事件提交特殊报告,并且要求报告内容须包含个人信息处理和管理细节、调查进度、以及防止再次发生此类事件采取的措施。

  GMO PG已于本周一提交了报告。GMO PG证实遭遇数据泄露不久便宣布成立“防复发委员会”,由11名委员构成,包括几名来自外部公司的专家,例如TMI Associates和Payment Card Forensics公司。后者负责调查安全事件并提供咨询与评估,以防止数据泄露事件。

  四月初,Payment Card Forensics针对这起数据泄露事件发布报告,证实了GMO PG内部的调查结果。

  外部专家表示,除了这两大网站受影响以外,尚未确认其它任何网站遭遇过未经授权的访问。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

近40家Shoney’s餐厅信用卡信息泄漏

近40家Shoney’s餐厅信用卡信息泄漏

4月14日,Best American Hospitality Copr.(BAHC)公司收到一份报告,这份报告指出网络...[详细]

日本电子支付服务商GMO系统存在漏洞 致政府

日本电子支付服务商GMO系统存在漏洞 致政府网站10万多条信用卡等详细信息泄露

4月19日讯 一个多月以前,日本支付处理服务提供商GMO Payment Gateway(GMO PG)公司证...[详细]

智能手机云平台最易泄露隐私:应用软件暗中

智能手机云平台最易泄露隐私:应用软件暗中收集信息

今日,国家计算机病毒应急处理中心发布了一组触目惊心的数据,目前平均每天截获的智能...[详细]

黑客利用Apache Struts 2漏洞在服务器上传

黑客利用Apache Struts 2漏洞在服务器上传递Cerberus勒索软件

前一阵,我们对Apache Strust 2的CVE-2017-5638漏洞进行了预警,最近F5实验室的研究人...[详细]

谷歌安全研究员称智能设备内部芯片间通信存

谷歌安全研究员称智能设备内部芯片间通信存在大量漏洞

4月14日讯 谷歌旗下Project Zero的安全研究员Gal Beniamini指出,博通 Wi-Fi SoC(芯片...[详细]

返回首页 返回顶部