委託した解析用データに一部会員の「パスワード」 - アプラス
提供されたデータについて、委託先から外部へ流出した形跡はなく、9月22日の時点で不正利用なども確認されていない。すでに委託先においてデータの削除も完了したとしている。
委託先に対して厳格なデータ管理を求めており、外部流出の形跡はなく、二次流出の可能性は低いとしつつも、対象となる会員に通知し、不安を感じる場合は「ID」「パスワード」の変更を検討するよう求めている。
また「ID」と「パスワード」を用いて同サイトより利用できるサービスは、氏名や請求額の参照、支払い方法の変更のみであると説明。クレジットカード番号も表示されず、住所や電話番号、生年月日、金融機関の情報などを参照するには、別の認証が必要だとしている。
今回の問題を受けて、同社ではマーケティング分析に必要ないデータの提供を停止。委託業務にあたりデータの確認体制が不十分で長期間にわたり問題を認識できなかったとし、システムの仕様変更や管理体制の強化などを進めていく。
(Security NEXT - 2021/09/22 )
ツイート
関連リンク
PR
関連記事
利用者ページにサイバー攻撃、詳細を調査 - 消費者金融事業者
顧客情報含む画像をインスタ投稿 - 削除から約半年後に拡散を確認
PDFに変換し忘れ、意図しない個人情報を誤送信 - 仙台市小学校
海外拠点従業員のメールアカウントに不正アクセス - サクラ工業
VPN経由で侵入、複数サーバがランサム被害 - 中央学院大
「Teams」で学生情報含むファイルの権限設定ミス - 明学大
ECサイト管理画面に不正アクセス、一部顧客情報が流出 - NSバイオジャパン
ランサム攻撃で業務用サーバから情報流出の可能性 - 美濃工業
フィッシング契機に端末不正操作、個人情報流出を確認 - 共立メンテナンス
クラウド設定ミス、学内で学生の個人情報が閲覧可能に - 流通科学大

