Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

委託した解析用データに一部会員の「パスワード」 - アプラス

提供されたデータについて、委託先から外部へ流出した形跡はなく、9月22日の時点で不正利用なども確認されていない。すでに委託先においてデータの削除も完了したとしている。

委託先に対して厳格なデータ管理を求めており、外部流出の形跡はなく、二次流出の可能性は低いとしつつも、対象となる会員に通知し、不安を感じる場合は「ID」「パスワード」の変更を検討するよう求めている。

また「ID」と「パスワード」を用いて同サイトより利用できるサービスは、氏名や請求額の参照、支払い方法の変更のみであると説明。クレジットカード番号も表示されず、住所や電話番号、生年月日、金融機関の情報などを参照するには、別の認証が必要だとしている。

今回の問題を受けて、同社ではマーケティング分析に必要ないデータの提供を停止。委託業務にあたりデータの確認体制が不十分で長期間にわたり問題を認識できなかったとし、システムの仕様変更や管理体制の強化などを進めていく。

(Security NEXT - 2021/09/22 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「My SoftBank」上で個人情報など誤表示 - メールで取り違えも
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
ジモティー開発環境の侵害、自動ビルド用外部プログラムに不正コード
ミュージカル製作発表の観客申込フォームで設定ミス - 個人情報が流出
都立大教員がフィッシング被害 - 海外研究者アカウントからのメールで
個人情報含むPCを電車内に置き忘れ、データは暗号化 - 埼玉県
Teams設定ミスで個人情報含むファイルが学内閲覧可能に - 富山県大
スパム対策機器にゼロデイ攻撃、ディレクトリサーバに横展開 - 慶応大
「Apple Account」の乗っ取り被害、端末初期化 - 情報流出懸念も
Cisco製品のゼロデイ脆弱性、国内スパム対策サービスで不正アクセス被害