インフォメーション

RSS Feeds
2019/12/24  12:08
【セキュリティ注意喚起】EC-CUBE の脆弱性、セキュリティチェック等について

平素はヘテムルをご利用いただき誠にありがとうございます。

EC-CUBE」について脆弱性を外部から攻撃されるケースが増加しており
経済産業省、提供元のイーシーキューブ社においても注意喚起が行われております。

【 どのような攻撃・被害が発生しているのでしょうか? 】

EC-CUBE(特に2系)において脆弱性対応が行われていない等の理由により
以下のような攻撃の発生が報告されています。

・決済画面の改ざん
・フォームジャッキングによるクレジットカード情報を抜き取り等

「EC-CUBE」を利用してネットショップサイトなどを運用しておられる場合、
イーシーキューブ社の案内ページをご確認の上、セキュリティチェックや
脆弱性対応等のセキュリティ対策をお願いいたします。

 【 EC-CUBE 公式サイト 】クレジットカード流出被害が増加しています。
 【 EC-CUBE 公式資料 】セキュリティ対策方法
【 EC-CUBE で運用しているか分かりません 】

ご自身でサイト作成しておられない等、EC-CUBE を利用しているかどうか
ご不明な場合には、サイト作成者や制作会社等にご確認、ご相談ください。
ご自身でのセキュリティチェックが難しい場合にも無料セキュリティ診断
用意されておりますので、併せてご確認をお願いいたします。

 【 EC-CUBE 公式セキュリティ診断提供 】無料セキュリティチェック

■ ヘテムルで実施いただけるセキュリティ対策
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
ヘテムルでも以下のようにセキュリティ対策に活用いただける機能を
提供しておりますので是非ご活用ください。

独自SSL
WAF 設定
海外アタックガード
バックアップオプション(ページ後半部)

ヘテムルでも安心してご利用いただけるサーバーの運用、提供に努めてまいります。
安全なサイト、ネットショップ運用のため、上記ご確認をお願いいたします。