Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

個人情報などウェブ入力内容を委託先に外部送信 - 新生銀

新生銀行は、同社やグループの関連ウェブサイトにおいて入力された個人情報が外部委託先サーバに送信され、蓄積されていたことを公表した。

20220128_sb_001.jpg
委託先に誤って提供していたデータ(表:新生銀行)

同行では、これまでも「レイクALSA」「新生銀行カードローンエル」などのメール配信サービスや契約ページ、会員サイトなどにおいて入力された情報が委託先に送信され、蓄積されていたことを明らかにしているが、あらたに3件のケースを確認したことから公表したもの。

同行の「新生銀行カードローンエル」では、検索フォームやチャットボットに書き込みされた内容など氏名、生年月日、住所、メールアドレスなど含む4件や、「新生銀行スマートカードローンプラス」では、メール配信を停止するために入力されたメールアドレス232件を委託先の外部サーバに送信していた。

また新生フィナンシャルの「レイクALSA」では、URLに追加されたメールアドレス6件を、委託先の外部サーバに送信していた。これまでに判明していた8633件とあわせて8875件となる。

(Security NEXT - 2022/01/28 ) このエントリーをはてなブックマークに追加

PR

関連記事

ATM取引情報が保存された外部記録媒体を紛失 - 苫小牧信金
廃棄カルテが一般ゴミに紛れる、搬送中に飛散 - 薩摩川内市
ML向けメールが社外へ、設定ミスなどで - オリコンNewS
委託先にサイバー攻撃、内線電話番号簿情報が流出か - 原子力機構
OS更新作業中にテスト出力した個人情報ファイルを外部公開 - 茨城県
外部の第三者が一部顧客の個人情報にアクセス - アディダス
教員がサポート詐欺被害、学生情報流出のおそれ - 山形大
財布通販サイトに不正アクセス - 個人情報流出の可能性
フォーム上でボランティアの個人情報が閲覧可能に - 東京都
エコ企業定期券サイトが侵害、残存開発ツール経由か - 西鉄