テクノロジー

BASE子会社、最大885万件漏えいか カード番号の一部も ECサイト構築サービスに不正アクセス

1: ultrabox 2026/08/03 16:34

詫びオンラインチェキはよ(アイドル事務所のオンラインショップがBASEにありオンラインチェキを買っている勢)

2: nguyen-oi 2026/08/03 16:39

885万件は規模がデカすぎるだろ。カード番号の一部や暗号化パスワードまで漏れてるのはショップ運営者にとっても悲報だな

3: tofu-mental 2026/08/03 17:07

アナログゲームショップの通販サイトからこの件でパスワード変更のお願いメールが来てた

4: evergreeen 2026/08/03 17:21

イーストアがベースに買収されてたのが驚き。イーストアって中小向けECサービスの老舗だよね。

5: sirobu 2026/08/03 17:42

“カード番号の先頭6桁と下4桁”なんでそんなもん保存してんの……

6: f_d_trashbox 2026/08/03 17:55

これが俺の知ってる食料品店が「BASE」は手数料高すぎてやめました、ってとこの(子会社の)サービスかー。

7: dollarss 2026/08/03 17:59

“店舗側の情報についても、管理画面やメールシステム、FTP(ファイル転送プロトコル)のID・パスワード、Eストアーからの振込先口座情報などが漏えい” 待った!ftpdが動いてるのか?!ヤバ!

8: makou 2026/08/03 18:03

最近あれこれ漏れすぎてる気も。

9: debabocho 2026/08/03 18:09

BASE、日本版shopifyみたいな感じでノリノリだったのに、ずいぶんとミソがついてきたな……。

10: poliphilus 2026/08/03 18:10

どこのショップがここのサービス使ってたか分からんので俺も対象なのかどうかが分からん。困るな

11: lbtmplz 2026/08/03 18:13

"会員ID、暗号化されたパスワードなど。カード名義、カード番号の先頭6桁と下4桁、有効期限も含まれる。セキュリティコードは漏えいしていないという。" オレオレ実装か?

12: maemuki 2026/08/03 18:14

885万も顧客がいるのか…

13: north_korea 2026/08/03 18:16

BASEは定期購入の解約がめちゃくちゃ手間なので使って欲しくない

14: sabinezu 2026/08/03 18:26

最近のは桁が違うんだよな。

15: pikopikopan 2026/08/03 18:35

まじか

16: circled 2026/08/03 18:37

BASEは会員登録時のメールアドレスの確認がないので、他人のメアドでアカウント作れちゃうクソサービスという認識しかない

17: Eiichiro 2026/08/03 18:39

ショップサーブって老舗だもんな。レガシーなPHPが残ってたりしたのかと気になってしまう。

18: jamg 2026/08/03 18:46

BASEまじかー。すげー数…

19: tmdtky11 2026/08/03 18:51

なんでクレジットカード情報保存してんすか

20: hgaragght 2026/08/03 18:54

うわっ

21: tfurukaw 2026/08/03 19:33

何故カード情報保管してるのかもだし、885万って⋯⋯全会員!? 昔何かで人に頼まれてここでしか売ってない商品があって1度だけ使ったけど、あの時のも含まれてるのかなぁ。。。(;_;)

22: saiid 2026/08/03 19:38

詳報気になる

23: inforeg 2026/08/03 19:47

上場ゴールだし、ほんと糞

24: Lian 2026/08/03 19:51

改ざんじゃなくてDB丸ごと抜かれた系かな。カード番号の一部のみを保存することは認められてるし、過去のカードの再利用時とかで必要

25: akatuki_sato 2026/08/03 20:06

ショップサーブはCAFISに繋いでる老舗ASPなのでクレカ番号を一時保存してたか。。。とはいえ外部APIよりも難易度は高いと思うが対応できてなかったのだろうか・・・

26: otihateten3510 2026/08/03 20:49

みんなで漏洩すれば怖くないみたいになってて嫌だね

27: charun 2026/08/03 20:50

連続する漏洩騒ぎは何か仕組まれてるでしょ

28: tacamula 2026/08/03 20:52

一応PCI DSSの要件ではマスキングした番号保存していいんだけど、ユーザーの感情としては漏れたら危なく感じるよなぁ。長くて16桁の10桁マスクだしチェックディジットあるし総当たりできちゃいそう

29: TriQ 2026/08/03 21:02

なぜカード番号の一部を保存してたのかの説明が無いので誠実じゃないと感じちゃうなぁ。諸々説明があれば同情もできるのに

30: uunfo 2026/08/03 21:05

クレジットカード番号の上6桁は固定だし、下4桁は控えにも印字される公開情報という扱いだったと思うのでまあ

31: kz78 2026/08/03 21:21

BASEは使ったことないので知らんけど決済時に登録済みカードとして下4桁+有効期限を表示するサイトはいっぱいある。

32: shoh8 2026/08/03 21:27

“カード番号の先頭6桁と下4桁” 「カード種別」と「請求確認時用」の情報なんで、まあ

33: macha0606 2026/08/03 21:59

カード番号はマスクされた一部なので分からないでもないが、パスワードとは?平文でDBに格納されてるとかありえるのか?

34: Falky 2026/08/03 22:00

なんで保存してるかってユーザの利便性のため、かつPCI DSS等でも認められているからですよ。自分が登録してるカードがどのカードかわかんないと困るでしょ

35: IGA-OS 2026/08/03 22:30

キャンペーンとかで購入経験者が多そうだ・・・

36: ichinotani 2026/08/03 22:34

毎日のようにセキュリティ事件が起きてるよね。再発防止のため原因を共有してほしい。国がまとめてくれんか。

37: hryord 2026/08/03 23:16

これで非保持化の要件満たしてたって事?非保持化してなかったら実質的に決済代行使えない認識なんだけど。

38: nilab 2026/08/04 00:12

BASE子会社、最大885万件漏えいか カード番号の一部も ECサイト構築サービスに不正アクセス - ITmedia NEWS

39: kshtn 2026/08/04 02:05

外部の決済サービスも末尾の 4 桁は教えてくれるんだけど、4 桁は漏れてもOKってことなんだろうか?セキュリティコードや3Dセキュアもあるから実質問題ないのかな?

40: inks 2026/08/04 05:02

ここってシステム堅牢を唄って、結構なショバ代を要求してる所じゃないの?

41: higutti3 2026/08/04 07:23

漏洩した企業にペナルティがないからバンバン漏洩しますなwww

42: deep_one 2026/08/04 09:09

ユーザーのパスワードは「暗号化」と書いてあるからDBから漏れたんだろう。ショップパスワードは暗号化と書いてないから、契約時の通知用のデータを盗まれたんじゃないか。必ず変更しろって普通書いてあるやつ。

43: horaix 2026/08/04 13:15

All your base are belong to us.