記事へのコメント65

    • 注目コメント
    • 新着コメント
    junjuns7
    junjuns7 チケットペイ使ってるイベントの主催者、早く気づいて別の手段用意してっ。

    2022/07/01 リンク

    その他
    jaguarsan
    jaguarsan 脆弱性を認めるとインシデント扱いになってマイナス査定になるってのはよく聞く。結果個人としては隠蔽するのが最適解となる

    2022/07/01 リンク

    その他
    nekoruri
    nekoruri “情報セキュリティ管理担当役員が改ざん前及び改ざん後の報告書の承認をしていた” 承認されたからヨシ!なわけねーだろ!

    2022/07/01 リンク

    その他
    TownBeginner
    TownBeginner おい、メタップスやばすぎる。 “「High」「Medium」レベルの脆弱性が複数検出されていたにもかかわらず、当該脆弱性診断の報告書ではこれらの脆弱性をなかったものに改ざんし”

    2022/07/01 リンク

    その他
    prograti
    prograti 脆弱性があるとPCI DSS認証が維持できなくなるけどリソース不足とコスト削減のために脆弱性の修正ではなく脆弱性自体をなかったことにして認証を維持しようとしたと https://www.metaps-payment.com/company/report_metapspayment_20220701.pdf

    2022/07/01 リンク

    その他
    securecat
    securecat 改ざんする意味が全然わからないんだよなあ。脆弱性診断結果を改ざんするメリットって何なの??

    2022/07/01 リンク

    その他
    YassLab
    YassLab “漏えいの対象となったクレジットカード番号等が保存されていたデータベースのテーブルは2つあり、それぞれ460,395件、2,415,750件の暗号化されたクレジットカード番号等が保存されていた。”

    2022/07/01 リンク

    その他
    eiki_okuma
    eiki_okuma 和田洋一ってスクエニの和田洋一と同一人物なのか……

    2022/07/01 リンク

    その他
    efcl
    efcl 調査報告書 https://www.metaps-payment.com/company/report_metapspayment_20220701.pdf

    2022/07/01 リンク

    その他
    pwatermark
    pwatermark 改ざんに気づかないのは百歩譲って仕方ないとしても、改ざんが発覚したからには資格停止しないと何の意味もないぞ、その監査

    2022/07/01 リンク

    その他
    kagerou_ts
    kagerou_ts セキュリティー監査の報告書改ざんまでしてるのやべーやつじゃん。セキュリティーホール突かれただけならまだ同情の余地はあったけど、そこ軽視しててカード情報扱ってるのやばすぎでは

    2022/07/01 リンク

    その他
    kuracom
    kuracom メタップスの件

    2022/07/01 リンク

    その他
    youichirou
    youichirou どこらへんがどういう理由で握りつぶしてたんかなぁ。

    2022/07/01 リンク

    その他
    daij1n
    daij1n うーん、やったもん勝ちになりそうですな。

    2022/07/01 リンク

    その他
    rryu
    rryu 脆弱性診断の報告書を改竄して脆弱性を無かったことにしてPCIDSS監査を通したとかなかなか。改竄の主体が不明瞭だが、誰かの意思を忖度して現場がやったみたいな感じなのだろうか。

    2022/07/01 リンク

    その他
    apipix
    apipix "割賦販売法に基づくクレジットカード番号等取扱業者である株式会社メタップスペイメント(法人番号9011101027550)に対し、同法第35条の17の規定に基づく改善命令を発出しました。"

    2022/07/01 リンク

    その他
    t-wada
    t-wada "脆弱性診断を診断ツールを用いて自社で実施し「High」「Medium」レベルの脆弱性が複数検出されていたにもかかわらず、当該脆弱性診断の報告書では脆弱性をなかったものに改ざんし (中略) 報告書を監査機関に提出" これは

    2022/07/01 リンク

    その他
    dltlt
    dltlt 『PCIDSSで求められているWEBアプリケーションの脆弱性診断を…自社で実施し、「High」「Medium」レベルの脆弱性が複数検出されていたにもかかわらず、当該脆弱性診断の報告書ではこれらの脆弱性をなかったものに改ざん』

    2022/07/01 リンク

    その他
    W53SA
    W53SA だいぶやばいやつだった

    2022/07/01 リンク

    その他
    kuippa
    kuippa 刀禰(とね)さんと読むらしい。主典以上の官人の呼称。由緒正しい公務員か。(注目してるところが違う

    2022/07/01 リンク

    その他
    napsucks
    napsucks めちゃくちゃだなもう

    2022/07/01 リンク

    その他
    teppeis
    teppeis これは

    2022/07/01 リンク

    その他
    kiria25
    kiria25 事業継続しちゃダメなレベルだと思う。

    2022/07/01 リンク

    その他
    Shinwiki
    Shinwiki 改竄されたデータ信じちゃう監査ってヌルくていいね。

    2022/07/01 リンク

    その他
    pukka3
    pukka3 金融庁と違って経産省はぬるい処分しかできないんだな。

    2022/07/01 リンク

    その他
    shodai
    shodai “当該脆弱性診断の報告書ではこれらの脆弱性をなかったものに改ざんし、平成30年から同社が法第35条の16第1項第4号及び第7号に規定する事業者に該当することとなった”

    2022/07/01 リンク

    その他
    legnum
    legnum アルコール検知器に引っかかってたのに車運転してました、で免許取り消しにも免停にもならない的な>Highレベルの脆弱性が複数検出されていたにもかかわらず報告書ではこれらの脆弱性をなかったものに改ざん

    2022/07/01 リンク

    その他
    call_me_nots
    call_me_nots メタップスペイメント、この情報すら隠してきたとか激ヤバ→“令和3年のPCIDSS監査に際し、改ざんした報告書を監査機関に提出していた”

    2022/07/01 リンク

    その他
    deep_one
    deep_one 「PCIDSS監査に際し、改ざんした報告書を監査機関に提示又は提出」「PCIDSSに準拠していない」え?/これ、ブランド側から切られるぞ。

    2022/07/01 リンク

    その他
    orangehalf
    orangehalf 脆弱性診断のMediumレベルは場合によっては対応しないでも問題ないものもあるけど複数件のHighを放置するだけじゃなくて担当役員も承認のうえで改竄した報告書を監査機関に提出は廃業してもらうレベルだと思うの

    2022/07/01 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    クレジットカード番号等取扱業者に対する行政処分を行いました (METI/経済産業省)

    経済産業省は、日、割賦販売法に基づくクレジットカード番号等取扱業者である株式会社メタップスペイ...

    ブックマークしたユーザー

    • akira_nishii012023/03/21 akira_nishii01
    • potorisu2022/11/01 potorisu
    • gui12022/07/13 gui1
    • miki_bene2022/07/06 miki_bene
    • moneymog2022/07/04 moneymog
    • mziyut1122022/07/04 mziyut112
    • sho2022/07/03 sho
    • machupicchubeta2022/07/03 machupicchubeta
    • hdkINO332022/07/03 hdkINO33
    • marmot11232022/07/02 marmot1123
    • tatatayou2022/07/02 tatatayou
    • k_wizard2022/07/02 k_wizard
    • tjtjtjofthedead2022/07/02 tjtjtjofthedead
    • dpprkng2022/07/01 dpprkng
    • hibiki03582022/07/01 hibiki0358
    • junjuns72022/07/01 junjuns7
    • yugui2022/07/01 yugui
    • lifefucker2022/07/01 lifefucker
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事