SQLインジェクションによるカード情報の抜き取り。PCI DSSで、クレジットカード情報の流出を防ぎましょう

PCI DSSで情報漏洩を徹底防止しましょう!

クレジットカード情報は、どのように盗まれるのかお伝えしますので、PCI DSSで情報強化を図りたい方もよくご覧ください。

SQLインジェクションによるカード情報の抜き取りが挙げられます。

ECサイトなどのWebサーバに対して、不正なデータベースコマンドを入力して、データベースサーバに保存されている情報を抜き取る方法で、最も典型的な手法です。

バックドアによるカード情報の詐取の手口が有名です。

Webサイトのカード決済画面や、アプリケーションサーバにバックドアを潜ませることにより、カード情報を悪意のある第三者のサーバにも送信されてしまいます。

カードの決済情報は、通常通りPSP(決済代行事業者)にも送られるため、決済は正規に完了します。

そのためカード情報の流出に気付かず、長い期間に渡ってカード情報が流出し続けるケースが多く、その問題を未然に防ぐためのPCI DSS準拠が重要です。

米国で急増中の、POSマルウェアによるカード情報盗難の事例があります。

加盟店の店舗内のPOSマシンで使用しているネットワークと接続しているネットワーク(Wi-Fiなど)を利用しているPCなどから、POSマルウェアが感染します。

POSマシンや、ストアサーバからカード情報を検索し、外部に不正に送信します。

PCI DSSで、POSマルウェアを防げるようになることを願うばかりです。


あなたも記事の投稿・販売を
始めてみませんか?

Tipsなら簡単に記事を販売できます!
登録無料で始められます!

Tipsなら、無料ですぐに記事の販売をはじめることができます Tipsの詳細はこちら
 

この記事のライター

PCI DSSで情報漏洩を徹底防止しましょう!

PCI DSSの疑問解消に当ブログをお役立てください

関連のおすすめ記事

  • エルメスで憧れのバッグを手に入れる攻略法 【世界編】

    ¥59,800
    1 %獲得
    (598 円相当)
    世界旅行ちゃん

    世界旅行ちゃん

  • エルメスでやってはいけない10のタブーを検証

    ¥29,800
    1 %獲得
    (298 円相当)
    世界旅行ちゃん

    世界旅行ちゃん

  • 記事公開におけるガイドライン(禁止事項について)※2024年6月更新

    Tips運営事務局【公式】

    Tips運営事務局【公式】