Jul 2, 2016

セブン銀行ほか、一斉引き出し事件

・セブン銀行 ATM から 14 億 4000 万円を不正引き出しの件。  (5/26) 
  http://www.st.ryukoku.ac.jp/~kjm/security/memo/2016/05.html#20160526__seven
この件、セブンが狙い撃ちされているので、「コンビニ ATM から」と言うべきではないだろう。

・コンビニATM14億円不正引き出し、管理甘い日本が狙われる
  アフリカ諸国、東欧、中東などでは不正分析ソフトが働くため同様の犯罪は発生せず (5/25)
  http://www.newsweekjapan.jp/stories/world/2016/05/atm14.php
『犯人が日本を選択した理由について「リスクが低いほか、ATMのネットワーク管理が甘く、不正分析ソフトによって見破られないと考えたからだろう」 ...
犯行グループはさまざまな方法でデータを入手した可能性があり、恐らく「スキミング」カードを使っただろうが、現金引き出しにおいては限られた選択肢しかなかったという。
より新しく安全性が高い「チップ・アンド・ピン」システムを導入しておらず、旧式で安全性の低い「磁気ストライプ」のカードが通用する国を選ばなくてはならなかった ...
日本は、犯罪率の低さや、銀行のATMの大半が外国のカードを受け入れないことからリスクが低いとみられている ...

・ATM 不正引き出し方面
 セブン銀行だけじゃなかった (6/8)
  http://www.st.ryukoku.ac.jp/~kjm/security/memo/2016/06.html#20160608__seven

  ATM不正引き出し、首都圏に集中 ファミマでも被害 (6/2)
  http://www.asahi.com/articles/ASJ6265L1J62UTIL047.html
『偽造カード一斉使用?14億円不正引き出し 17都府県 ... ファミリーマート、イーネット、ゆうちょ銀行 ...  いずれも南アフリカの銀行が発行したクレジットカードの情報が使われていた』

・一斉引き出し事件、銀行に承認記録なし 不正アクセスか (6/28)
  http://www.asahi.com/articles/ASJ6X3HGWJ6XUTIL00Z.html
『犯行が行われた ... 3時間弱の間は、同行のシステムが不正アクセスを受けて誤作動を起こしていた ...  引き出しを承認させた後に痕跡を消したか、承認を経ずに引き出すことができた ...
  約3千件のカード情報は事前に銀行のシステムがハッキングされて盗まれた可能性が高いとみられているが、その痕跡はシステムに残っていなかった』


No comments: