三和コムテック、Webスキミング攻撃のリスクを確認するチェックサービスを提供へ
- 2025年04月01日 10:30:00
- マネー
- Dream News
- コメント
三和コムテック株式会社は、「SCT サイバーヘルスチェック」の一環として、「Webスキミング攻撃 ヘルスチェックサービス」を発表しました。WebスキミングはEコマースサイトで一般的な攻撃手法であり、不正コードを挿入して個人情報を窃取します。既存のWAFでは検出が難しく、PCI DSSの新基準でも対策強化が求められています。三和コムテックはGIV社と提携し、Webサイトからの情報漏洩防止のために、JavaScriptの変更を監視・防御する「GOOSEC」を用いたサービスを提供します。また、サービス開始に伴い、先着20社に無償のヘルスチェックサービスも提供されます。
その第一弾として、クレジットカード情報をはじめ、Webサイトからの情報漏洩として大変大きな問題となっているWebスキミング攻撃の被害にあっていないか確認する「Webスキミング攻撃 ヘルスチェックサービス」の提供を開始します。
Webスキミングは、ECサイト(Eコマースサイト)等に不正なコードを挿入して、入力された個人情報や決済情報を窃取する攻撃手法です。これはWebアプリケーションの脆弱性対策として一般的に利用されているWAF(Web Application Firewall、以下WAF)ではこの攻撃を検知、防御することができないため、セキュリティ意識の高い企業でWAFを導入しているECサイトにおいても被害にあっています。
この流れを受けて、クレジットカード・セキュリティの国際基準であるPCI DSS(Payment Card Industry Data Security Standard)でも、このWebスキミング対策が昨年4月の新基準(バージョン4)に追加されましたが、まだまだその対策が進んでおらず、毎日のようにWebスキミングによるカード情報や個人情報の漏洩が報告されています。Webスキミングは、ランサムウェア等と同様、ほとんどの場合、その攻撃を受けて情報漏洩していることに気づかず、大量の情報が流出し、その賠償や対策に多大な負担がかかることになります。
そこで、三和コムテックではWebスキミング対策サービスを提供するGIV社(本社:埼玉県川越市、飯島 啓仁)と提携し、同社のWebスキミング対策サービス「GOOSEC」を利用して、個人情報を入手している多くのWebサイトに対して、Webスキミング攻撃を受けていないか調査・報告するヘルスチェックサービス(簡易診断サービス)を提供します。このサービスでは、診断対象となるサイトに含まれるJavaScript(以下スクリプト)の情報を収集し、また既にWebスキミング攻撃によって悪意のスクリプトの存在や痕跡を調べ、報告します。攻撃のリスクが高ければ、フォレンジック調査など、より詳しい調査を提供し、継続的なWebスキミング対策として、GOOSECを用いたクラウド型のJavaScriptの変更防御・管理サービスを提供し、Webスキミングによる情報漏洩を防止します。
三和コムテックでは本サービスの展開にあたり、先着20社にこのチェックサービス(Webスキミング攻撃 ヘルスチェックサービス)を無償で提供します。詳しくは、三和コムテック株式会社までお問い合わせください。
■本リリース及びチェックサービスに関するお問い合わせ
三和コムテック株式会社 営業部 岡山
Tel: 03-3583-4003
E-Mail: et-sales@sct.co.jp
配信元企業:三和コムテック株式会社
プレスリリース詳細へ
ドリームニューストップへ
「尊厳守れ」反響の八代亜紀さんヌード写真封入アルバム「全ての店舗が断って」と交流歌手訴え
「報道特集」山本恵里伽アナ、大阪万博に不安「何か起きてからでは遅い」「子供たちに分断が…」
石原良純、父慎太郎さん死去でNHKが速報を打てた理由「誰が漏らしたんだろうって…」
山本由伸奪三振ショーを、ロバーツ監督が日本人レジェンドに例えて絶賛 チームは今季初完封勝利
大谷翔平4打数無安打だったけど…史上初「50-50」達成時のベース、バットなどスタジアムで公開
【日本ハム】新庄監督、9回適時打の矢沢宏太に「あのヒットは期待してなかった」その真意は…
【阪神】島田海吏が痛恨走塁死悔やむ「ミスですね、完全に」9回代走も中日の好守でタッチアウト
【西武】西口監督「やめとけ」左足首痛めた「打ちたい」渡部聖弥を途中交代 13日は欠場の方針
ダンス&ボーカルグループの37歳、昨春で「ベロ酔い、大立ち回り」収録後もまさかの出来事が
JR東日本ホテルメッツ 渋谷、13階・14階の客室を改装 5月30日にリニューアルオープン
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
広末涼子容疑者は奈良から車で移動中だった「なかなか厳しいのでは」識者が疑問呈す
広末涼子容疑者の元夫キャンドル・ジュン氏が繰り返した語った言葉「心が…」がネットで再注目
自称広末涼子容疑者逮捕「涙出てくる。悔しい」“本物”は全国TVで社長の苦悩語ったばかり
広末涼子容疑者の逮捕は“異例”弁護士見解に小説家の医師「我々はサンドバッグじゃなくて人間」
広末涼子容疑者 事件当時、受け答え難しい状況 看護師への傷害容疑
「普通は逮捕される事案ではない」広末涼子容疑者現行犯逮捕の“異例さ”背景を著名弁護士が解説
石橋貴明のがん公表動画“削除”にネット困惑「どういうこと?病気嘘だったってこと?」
サンド富澤たけし、漫才中に観客がゾロゾロと途中離席「帰るんですか?!」驚きのその理由とは?
広末涼子容疑者の医療従事者暴行 木下博勝氏も被害明かす「幸いにも大怪我では無かったので…」
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
小澤征悦と再婚した桑子真帆アナ(34)黒い過去が流出、衝撃の過去にネット騒然
【おすすめアニメ50選】完結済み!定番から最新作まで!
中居正広氏、14年前に脳科学者が「女性におぼれて芸能界追放」と“予言” X騒然「すごい」
「中居正広」Xトレンド入り、第三者委員会の調査報告書にツッコミ殺到「こりゃ酷い」の声
楽しんご、銭湯での男性へのわいせつ行為で逮捕された中孝介容疑者に“8文字”でずばり私見
広末涼子容疑者は奈良から車で移動中だった「なかなか厳しいのでは」識者が疑問呈す
広末涼子容疑者の元夫キャンドル・ジュン氏が繰り返した語った言葉「心が…」がネットで再注目
【ネタバレ?】史実で見るキングダムの今後の展開まとめ〜中華統一までの全体像

SST、メンバー限定のセキュリティ担当者向けコミュニティイベント「SST What’s Up」をスタート ~セキュリティの課題をテーマにした継続的な交流の場を提供~
セキュアスカイ・テクノロジー、NTTデータ先端技術と販売代理店契約を締結 NTTデータ先端技術はクラウド型WAF『Scutum』の提供を継続し、国産EASM『Dredger』の取り扱いを開始
三菱総研DCSとGMOサイバーセキュリティ byイエラエが生成AI活用支援で協業 ~生成AI利用システム向けのセキュリティ診断サービスを提供~
セキュアスカイ・テクノロジー、SB C&Sと販売代理店契約を締結 SB C&Sはクラウド型WAF『Scutum』の提供を継続し、新サービスEASM『Dredger』の取り扱いを開始
セグエグループ---セキュリティアセスメント業務で新セキュリティサービスの実証実験を実施、工数削減を実現
中小企業のネットワーク改革 – 成功事例から学ぶセキュリティ強化
【ウェビナー】3/31(月)開催!セキュアスカイ主催 「最新DDoS攻撃にも対応!Scutum DDoS対策サービスの防御性能向上の取り組み」
セキュアスカイ・テクノロジー、ネットワールドと販売代理店契約を締結 新サービスEASM『Dredger』の取り扱いを開始 ~包括的なセキュリティ対策で、持続的なビジネスの拡大成長を支援~
セグエグループ---自社開発製品RevoWorks ZONE販売開始
システムサポートホールディングス---サイバーセキュリティ対策支援サービスを拡充、脆弱性管理ツールの取り扱いを開始