クラウド設定ミスで顧客情報が流出 - 楽天グループ3社
一方、楽天カードでは、2013年4月1日から2020年7月18日までに、楽天ビジネスカードを含め、事業者向けビジネスローンの申込者に関する最大1万5415件が流出したおそれがある。そのうち304件については流出が確認された。
法人や個人事業主の名称、住所、メールアドレス、売上高、売上原価、借入状況、法人口座情報のほか、融資の希望額、開始日、期間、返済方法、資金使途、利率、審査結果などが含まれる。
さらに申込事業者の代表者に関する氏名、住所、電話番号、生年月日、居住状況、世帯人数、借入状況、勤続年数、運転免許証番号、口座情報、年収のほか、保証人に関する氏名、住所、電話番号、生年月日、居住状況、世帯人数、勤務先、運転免許証番号など流出したおそれがある。
また楽天Edyでは、故障した端末の残高を移行する「Edyレスキューサービス」の申込者に関する氏名、故障端末の電話番号、Edy番号など最大8万9141件が被害にあった可能性があり、102件に対しては実際にアクセスが行われていた。
楽天では11月24日、楽天カードおよび楽天Edyは11月26日に外部よりアクセスできないよう設定を修正。同日以降のアクセスは確認されていないという。
3社では関係者へ謝罪し、経緯を説明するとともに被害が生じた際の窓口について案内を行っているが、被害報告などは寄せられていないという。また所管官庁や個人情報保護委員会へ報告を行っている。
(Security NEXT - 2020/12/28 )
ツイート
PR
関連記事
役場でPC盗難、盗難防止ワイヤーが切断 - 大郷町
クラウド侵害で個人情報流出か、未発売のゲームデータも - ビジュアルアーツ
元職員が個人情報を掲示板投稿、システム設定に不備も - 津田塾大
住宅相談者の個人情報含む書類が所在不明に - 港区
委託業者が患者情報含む診断用機器を紛失 - 東邦大大森病院
公開報告書に個人情報、マスキング処理に不備 - 名古屋市
元従業員が取引先情報を持ち出し - ロッキング・オン・ジャパン
配達員がバイクで用水路に転落、郵便物が所在不明に - 郵便局
県立高の授業見学申込フォームで個人情報が閲覧可能に - 群馬県
ふるさと納税寄付者の非公開氏名をサイトに誤掲載 - 八重瀬町

