Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

会員宛てDM宛名に誤ってクレジットカード番号を印字 - 南海電鉄

南海電気鉄道は、同社が発行するクレジットカードの一部会員に対してダイレクトメールを送付した際、宛名ラベルにクレジットカード番号を印字するミスがあったことを明らかにした。

20170322_nd_001.jpg
カード番号の記載ミスを公表した南海電鉄

同社によれば、クレジットカード「minapitaカード」の一部会員に対し、ダイレクトメール2万1873件を3月10日に送付したが、宛名とともに会員のクレジットカード番号が記載された状態だった。

同社では、クレジット機能を持たないポイントカード「パークス・シティカード」を発行しており、ポイントカードの会員に対するダイレクトメールでは、宛先不明などによる返送時へ対応するため、宛名ラベルに12桁の会員番号を記載。

ポイントカードとクレジット機能のある「minapitaカード」を併用する会員に関しては、本来ポイントカードのダイレクトメールについて送付対象外としていたが、送付リストから除外されておらず、ラベルに会員番号として16桁のクレジットカード番号を印字した状態でダイレクトメールを送付してしまったという。

同社では、氏名とクレジットカード番号の情報だけでは、第三者によるクレジットカードの不正利用は困難であり、あわせてクレジットカード会社の監視システムにより管理の強化を行っていると説明。対象となる会員への対応は書面による謝罪にとどめるとしている。

(Security NEXT - 2017/03/22 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

駿河屋サイトの改ざん、監視ツールの脆弱性経由 - 侵害検知以降にも流出
「バンダイCH」で個人情報流出の可能性 - ランサム被害は否定
リサイクル着物の通販サイト、クレカ情報流出のおそれ
ビジネスフォン通販サイト、個人情報流出の可能性
ネット印刷サービスにサイバー攻撃、個人情報流出か - ウイルコHD子会社
英国ブランド通販サイト、約3年間にわたりクレカ情報流出の可能性
オーガニック食品の通販サイトで個人情報流出の可能性
作業服通販サイトに不正アクセス - 2024年に判明、新サイトへ移行
開発リポジトリでクラウドアクセスキーを誤公開 - ビール定期便サービス
健康靴の通販サイト、個人情報流出の可能性