Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

事業吸収分割で無関係の口座情報を誤提供 - 新生銀

新生銀行は、吸収分割契約によりマネックス証券へ顧客の口座情報を提供する際、マイナンバーを含む無関係の口座情報を誤って同社に提供するミスがあったことを明らかにした。

同行ではマネックス証券と業務提携しており、吸収分割契約に基づき、同行の投資信託保護預り口座などに関する権利義務をマネックス証券が1月4日に継承したが、継承にあたって事前に送付した情報に対象口座以外の口座情報1469件が含まれていたもの。

氏名や生年月日、口座番号、口座と紐付いたマイナンバーなどの個人情報1467件や、法人名、口座番号、法人番号など法人情報2件が含まれる。対象口座のデータ抽出作業に不備があったという。

2021年12月9日に暗号化した上で顧客情報や法人情報をマネックス証券へ送付したが、対象外の口座情報が含まれていたことがマネックス証券の指摘により12月22日に判明した。

誤って提供した顧客情報については、マネックス証券側で削除を完了しており、外部への流出については否定。対象となった顧客に対しては、メールや書面、電話を通じて経緯の説明を行っている。

(Security NEXT - 2022/01/07 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「MS Edge」にセキュリティアップデート - 脆弱性8件を修正
ブラウザ「Chrome」にアップデート - セキュ関連で10件の修正
特権アクセス管理製品「Symantec PAM」に複数脆弱性 - 「クリティカル」も
JupyterLabの機能拡張作成用テンプレートに脆弱性 - リポジトリに影響
イベント申込フォームで設定不備、個人情報が閲覧可能に - 多摩SDC
写真教室参加希望者宛のメールで誤送信 - 宮城県東北歴史博物館
2024年2Qの「JVN iPedia」登録は1463件 - NVDの公開遅延が影響
JPCERT/CCが感謝状 - 脆弱性悪用対応の「重要な模範事例」
WPプラグイン「WooCommerce Social Login」に複数の脆弱性
「Apache CloudStack」でSAML認証をバイパスされるおそれ