Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

解析用委託データに顧客情報、URLや特定操作で混入 - 新生銀行グループ

さらに「レイクALSA」の会員用ページにログインした顧客の会員番号やカード番号、暗証番号、生年月日の情報2件も含まれる。原因については調査中としている。

同社では業務委託先へのデータ提供を停止した。これら顧客情報が業務委託先から外部に流出した形跡はないとする一方、対象となる顧客に連絡を取り、不安を感じる顧客に対してはカードの再発行による暗証番号の変更などを検討するよう求めている。

また業務委託先へ提供するデータの検証体制が不十分で問題を長期間にわたり認識できなかったとし、再発防止策を講じるとしている。

(Security NEXT - 2021/09/28 ) このエントリーをはてなブックマークに追加

PR

関連記事

一部@cosme会員情報がネット上で閲覧可能に - ファイル転送時にミス
元従業員が顧客情報を持ち出し、拾得者の連絡で判明 - プルデンシャル生命
社内ファイルサーバが侵害、情報流出が判明 - アンビションDX
偽警官にだまされ、名刺情報をメール送信 - 安藤ハザマ
従業員が個人利用の生成AIに顧客情報を誤アップロード - RIZAP
クラウドから顧客の個人情報が流出した可能性 - コロナ
信用情報で保険営業先を選定、グループ会社へ提供 - アイフル
個人情報含む学内共有ファイルで公開設定ミス - 同志社大
不正アクセスで関係者情報が流出か、電力供給への影響なし - 中部電力
契約照会システムで利用者の個人情報が閲覧可能に - 生保協会