PayPayで加盟店情報など最大約2008万件が流出の可能性 - アクセス権限の設定不備で
コード決済サービスを展開するPayPayにおいて、加盟店やパートナー、従業員などに関する情報が外部へ流出した可能性があることがわかった。
同社によると、アクセス権限の設定に不備があり、10月18日から12月3日にかけて外部からアクセスできる状態となっていたもの。最大2007万6016件の情報が流出した可能性がある。
加盟店に関する店名や住所、連絡先、代表者名、代表者の生年月日、契約日、売上振込先、営業対応履歴、アンケート回答者の氏名、電話番号、メールアドレスのほか、加盟店営業先に関する住所、連絡先、代表者名、営業対応履歴などが含まれる。
さらに同社パートナーおよび代理店の社名、連絡先、担当者名、売上振込先や、同社従業員の氏名、所属、役職、連絡先なども流出したおそれがある。
12月1日に外部から連絡があり、同社が管理するサーバのアクセス履歴を調査したところ、11月28日にブラジルからのアクセス履歴1件を確認した。
今回の問題を受けて同社ではアクセスを遮断。アクセス状況やシステム変更における監視体制を強化し、再発防止に取り組むとしている。
(Security NEXT - 2020/12/07 )
ツイート
関連リンク
PR
関連記事
メール誤送信で外部関係者のメアド流出 - 山陽小野田市
学校でグループウェアを操作ミス、アンケートや成績など流出 - さいたま市
ML向けメールが社外へ、設定ミスなどで - オリコンNewS
フォーム閉鎖時の設定ミスで応募者情報が閲覧可能に - 文京区
資料スキャンのつもりが同報ファックスによる誤送信に - 印西市
サマースクール保護者説明会の案内メールを誤送信 - 藤沢市
小中2校で個人情報が生徒端末より閲覧可能に - 松戸市
教員がサポート詐欺被害、学生情報流出のおそれ - 山形大
情報解禁前資料を第三者へメールで誤送信 - 読売テレビ
新人教育で使用するUSBメモリを紛失、内部に評価表 - 砂川市立病院