割賦販売法が2018年6月に改正され、クレジットカード加盟店はカード情報の非保持化を実現するか、PCI DSS(Payment Card Industry Data Security Standard)に準拠したシステム環境を整えなければならないが、実際は未だ対応に窮しているところも多いようだ。この状態が続けば個人情報漏洩の加害者になる可能性が高まるうえ、セキュリティ対策調査を義務づけられたアクワイアラ(加盟店契約会社)から、契約を解除されてしまうこともあり得る。本連載では、PCI DSSの認定審査機関(QSA)の資格を持ち、改正法対応を包括的に支援しているインフォセックに、加盟店における課題や今取るべき対策などを聞いていく。
7-Elevenで18万5000件超の情報流出 ShinyHuntersがSalesforce侵害主張
AD環境ではパスワード変更だけでは侵害が止まらない理由とは
PayPay誘導型が急増、4月下旬にはフィッシング報告の半数に 中国発攻撃も復活
CISA請負業者、AWS GovCloud認証情報や内部アカウントをGitHubに流出
AIで進化するサイバー攻撃 - ウクライナを標的にしたロシア系攻撃グループ「GREYVIBE」の実態
セキュリティの最新技術を紹介します。マルウェアやフィッシングサイトはもちろん、標的型攻撃、ハクティビストなども網羅します。