委託社員によりUCカードの顧客情報が流出 - カード番号や有効期限も
ユーシーカードは、同社の顧客情報が漏洩していたことを明らかにした。2003年11月から2004年4月までの間、最大578件の顧客情報が漏洩している可能性があり、現時点で88件の不正使用の被害がでているという。
流出した情報は、氏名、住所、電話番号、生年月日に加え、カード番号、有効期限、利用額なども含まれる。不正使用が行われたユーザーには、差し替えのカードを発行しているという。また、流出した可能性があるユーザーに対して、書面により報告し、新しいカードを発行するとしている。
同社では2004年1月以降、同一犯と思われる不正使用事件が増加したことをうけ、警察と相談し専門チームによる調査を進めてきたという。アクセスログを解析した結果、同社の業務委託先における元社員が日常業務を装い、不正アクセスしていることが明らかになったという。
(Security NEXT - 2004/09/06 )
ツイート
関連リンク
PR
関連記事
講師が商業施設で個人情報含む私物PC紛失 - 北海道武蔵女子短大
県選管サイトに個人情報含むデータを誤掲載 - 神奈川県
ウェブサーバにマルウェア、情報流出は否定 - アジア学院
ニッタイ工業の通販サイトで侵害 - 個人情報流出の可能性
放送局や番組制作会社向けアンケートで不備、他回答者情報を表示 - 総務省
「Django」にセキュリティ更新 - SQLiやDoSなど脆弱性6件を解消
沖電気製プリンタや複合機のWindows向けユーティリティに脆弱性
BeyondTrustのリモート管理製品に深刻な脆弱性 - 修正版を提供
Gitサーバ「Gogs」にRCE脆弱性 - 過去修正不十分で再々発
管理基盤「JetBrains Hub」に認証回避の深刻な脆弱性
