Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-10-06
/ 脅威動向
脅威動向
2026-10-06(火)配信
失効クレジットカードを非接触決済で復活させる攻撃手法
マサチューセッツ大学アマースト校の研究者らが、有効期限が切れた一部の非接触型クレジットカードを決済端末で有効なカードに見せかけ、支払いを成立させる攻撃手法を発見したとUSENIX Security 2026で発表しました。
脅威の概要
研究者らが、クレジットカードの有効期限の確認と運用方法が一貫していない点を利用し、失効した非接触型カードを決済端末に対して有効なカードであるかのように見せかける通信改ざんの攻撃手法を考案しました。
主要なTTP
非接触型決済における通信の改ざん
失効したクレジットカードを有効なカードに見せかける偽装
対象となる組織・利用者
非接触型クレジットカードを取り扱う決済事業者および金融機関。
出典:
https://scan.netsecurity.ne.jp/article/2026/10/06/56397.html
この日のほかの脅威動向
vm2 におけるサンドボックス脱出およびリモートコード実行の脆弱性
デル PowerStoreOS における認証欠由による不正アクセスの脆弱性
Dell OpenManage Server AdministratorにおけるOSコマンドインジェクションの脆弱性
FreeRDP における TLS 証明書検証の不備に伴う認証回避の脆弱性
Linux Kernel における VXLAN ドライバの解放済みメモリ使用の脆弱性
2026-10-06 の内容をすべて読む(全19件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →