三和コムテック、Webスキミング攻撃のリスクを確認するチェックサービスを提供へ
- 2025年04月01日 10:30:00
- マネー
- Dream News
- コメント
三和コムテック株式会社は、「SCT サイバーヘルスチェック」の一環として、「Webスキミング攻撃 ヘルスチェックサービス」を発表しました。WebスキミングはEコマースサイトで一般的な攻撃手法であり、不正コードを挿入して個人情報を窃取します。既存のWAFでは検出が難しく、PCI DSSの新基準でも対策強化が求められています。三和コムテックはGIV社と提携し、Webサイトからの情報漏洩防止のために、JavaScriptの変更を監視・防御する「GOOSEC」を用いたサービスを提供します。また、サービス開始に伴い、先着20社に無償のヘルスチェックサービスも提供されます。
その第一弾として、クレジットカード情報をはじめ、Webサイトからの情報漏洩として大変大きな問題となっているWebスキミング攻撃の被害にあっていないか確認する「Webスキミング攻撃 ヘルスチェックサービス」の提供を開始します。
Webスキミングは、ECサイト(Eコマースサイト)等に不正なコードを挿入して、入力された個人情報や決済情報を窃取する攻撃手法です。これはWebアプリケーションの脆弱性対策として一般的に利用されているWAF(Web Application Firewall、以下WAF)ではこの攻撃を検知、防御することができないため、セキュリティ意識の高い企業でWAFを導入しているECサイトにおいても被害にあっています。
この流れを受けて、クレジットカード・セキュリティの国際基準であるPCI DSS(Payment Card Industry Data Security Standard)でも、このWebスキミング対策が昨年4月の新基準(バージョン4)に追加されましたが、まだまだその対策が進んでおらず、毎日のようにWebスキミングによるカード情報や個人情報の漏洩が報告されています。Webスキミングは、ランサムウェア等と同様、ほとんどの場合、その攻撃を受けて情報漏洩していることに気づかず、大量の情報が流出し、その賠償や対策に多大な負担がかかることになります。
そこで、三和コムテックではWebスキミング対策サービスを提供するGIV社(本社:埼玉県川越市、飯島 啓仁)と提携し、同社のWebスキミング対策サービス「GOOSEC」を利用して、個人情報を入手している多くのWebサイトに対して、Webスキミング攻撃を受けていないか調査・報告するヘルスチェックサービス(簡易診断サービス)を提供します。このサービスでは、診断対象となるサイトに含まれるJavaScript(以下スクリプト)の情報を収集し、また既にWebスキミング攻撃によって悪意のスクリプトの存在や痕跡を調べ、報告します。攻撃のリスクが高ければ、フォレンジック調査など、より詳しい調査を提供し、継続的なWebスキミング対策として、GOOSECを用いたクラウド型のJavaScriptの変更防御・管理サービスを提供し、Webスキミングによる情報漏洩を防止します。
三和コムテックでは本サービスの展開にあたり、先着20社にこのチェックサービス(Webスキミング攻撃 ヘルスチェックサービス)を無償で提供します。詳しくは、三和コムテック株式会社までお問い合わせください。
■本リリース及びチェックサービスに関するお問い合わせ
三和コムテック株式会社 営業部 岡山
Tel: 03-3583-4003
E-Mail: et-sales@sct.co.jp
配信元企業:三和コムテック株式会社
プレスリリース詳細へ
ドリームニューストップへ
はま寿司のアイス容器に洗剤付着 3歳が発熱や嘔吐で一時入院
宮舘涼太、映画単独初出演「火喰鳥を、喰う」で志願の長ぜりふ挑戦、壇上で自宅での覚え方実演
63歳女優、救急搬送されていた「次は私の番かなぁ。とか不安が…」
【データ】18年目の巨人丸佳浩、83年広島山本浩二の15年目を抜き最も遅いサイクル安打達成
【巨人】今季最多15点で大勝 丸佳浩がサイクル安打、中山礼都2発、リチャードは満塁弾
【甲子園】京都国際エース西村一毅「気持ちを切らさず」大量失点もひるまず「成長を感じた」監督
【巨人】丸佳浩が“最遅”サイクル安打達成「もうちょっときれいなスライディング決めたかった」
【楽天】土壇場で勝利、代打の渡辺佳明V犠飛 11打席連続無安打ゴンザレスが先制弾「感謝」
【ロッテ】接戦落とし借金は今季最多26 益田直也が9回土壇場で同点に追いつかれる
【甲子園】横浜に劇的サヨナラ勝ち16年ぶり4強の県岐阜商に校名問題? 地元の呼び方は…
新幹線“キセル乗車” 驚がくの手口とは
水卜麻美アナ、生放送で突如号泣 スタジオ騒然 大粒の涙ボロボロこぼし「ごめんなさい…」
あのちゃんが実名告白「もっと笑顔にしたい」38歳元アナ女優「めっちゃ暗い、何かたまってる」
細木数子さんに「うるせーな、クソババア!」暴言吐いた62歳女性芸人「上から言われたので…」
「けしからん格好」23歳タレント“衝撃バストライン”に悶絶の声「奇跡のスタイル過ぎる」
大谷翔平が提訴された不動産巡る訴訟 投資会社が自社に全責任と主張「異議申し立ては根拠ない」
カンニング竹山「アッコにおまかせ」生放送を急きょ欠席 和田アキ子「さっき電話しましたけど」
<1分で解説>福山雅治さん、フジ「不適切会合」への出席認める
松本人志飲み会参加元セクシー女優、怒りの投稿「こうゆう奴は地獄に落ちてほしい」
体の一部切除手術の起業家グラドル、大胆ピンク色のビキニ大公開!プールサイドに乗り上げ強調
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
新幹線“キセル乗車” 驚がくの手口とは
オードリー若林結婚で嫁の名前がソッコーで特定する動き始まる
水卜麻美アナ、生放送で突如号泣 スタジオ騒然 大粒の涙ボロボロこぼし「ごめんなさい…」
【おすすめアニメ50選】完結済み!定番から最新作まで!
大谷翔平と代理人バレロ氏が訴えられる、ハワイの高級リゾート住宅建設プロジェクトを巡り
二階堂ふみとカズレーザーが結婚を発表
あのちゃんが実名告白「もっと笑顔にしたい」38歳元アナ女優「めっちゃ暗い、何かたまってる」
サンモニ膳場貴子が「失言生謝罪」の青木理氏に“17文字”でコメント
小澤征悦と再婚した桑子真帆アナ(34)黒い過去が流出、衝撃の過去にネット騒然

セキュアスカイ・テクノロジー、EASM「Dredger(ドレッジャー)」 の最新機能アップデート ~リスクスキャン結果の差分検出、メール通知機能、WAF防御対応表示の3機能をリリース~
フューチャーセキュアウェイブ、 情報セキュリティ支援サービス『SECUREWAVE Partner』 の提供を開始
【無料ウェビナー】8/6より開催!ASM(アタックサーフェスマネジメント)の基礎から学べる60分 ~なぜ今、ASMが企業のセキュリティ対策に欠かせないのか?国産ASM「Dredger」とあわせて紹介~
セキュアスカイ・テクノロジー、TISと販売代理店契約を締結 TISはクラウド型WAF『Scutum』の提供を継続し、国産EASM『Dredger』の取り扱いを開始
SST、メンバー限定のセキュリティ担当者向けコミュニティイベント「SST What’s Up」をスタート ~セキュリティの課題をテーマにした継続的な交流の場を提供~
セキュアスカイ・テクノロジー、NTTデータ先端技術と販売代理店契約を締結 NTTデータ先端技術はクラウド型WAF『Scutum』の提供を継続し、国産EASM『Dredger』の取り扱いを開始
テリロジーHD Research Memo(3):セキュリティ部門とソリューションサービス部門が拡大基調
三菱総研DCSとGMOサイバーセキュリティ byイエラエが生成AI活用支援で協業 ~生成AI利用システム向けのセキュリティ診断サービスを提供~
セキュアスカイ・テクノロジー、SB C&Sと販売代理店契約を締結 SB C&Sはクラウド型WAF『Scutum』の提供を継続し、新サービスEASM『Dredger』の取り扱いを開始
セグエグループ---セキュリティアセスメント業務で新セキュリティサービスの実証実験を実施、工数削減を実現