割賦販売法が2018年6月に改正され、クレジットカード加盟店はカード情報の非保持化を実現するか、PCI DSS(Payment Card Industry Data Security Standard)に準拠したシステム環境を整えなければならないが、実際は未だ対応に窮しているところも多いようだ。この状態が続けば個人情報漏洩の加害者になる可能性が高まるうえ、セキュリティ対策調査を義務づけられたアクワイアラ(加盟店契約会社)から、契約を解除されてしまうこともあり得る。本連載では、PCI DSSの認定審査機関(QSA)の資格を持ち、改正法対応を包括的に支援しているインフォセックに、加盟店における課題や今取るべき対策などを聞いていく。
遠隔管理サーバに侵害のリスク、2万台超で認証情報を窃取可能
Google Cloud、AIで脆弱性検出から修復まで自動化 - 「Google AI Threat Defense」で実現するAI時代の防御戦略
Google検索に偽Windowsアプリサイト72件、マルウェア配布に注意
WordPressプラグイン・テーマの脆弱性最新情報 第33回 WordPress脆弱性13件、コアに認証不要RCE 「wp2shell」で早急な更新を【7月16日~7月22日】
エレコム製無線LANルータに重大な脆弱性、対象製品はファームウェア更新を
セキュリティの最新技術を紹介します。マルウェアやフィッシングサイトはもちろん、標的型攻撃、ハクティビストなども網羅します。