Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

個人情報などウェブ入力内容を委託先に外部送信 - 新生銀

新生銀行は、同社やグループの関連ウェブサイトにおいて入力された個人情報が外部委託先サーバに送信され、蓄積されていたことを公表した。

20220128_sb_001.jpg
委託先に誤って提供していたデータ(表:新生銀行)

同行では、これまでも「レイクALSA」「新生銀行カードローンエル」などのメール配信サービスや契約ページ、会員サイトなどにおいて入力された情報が委託先に送信され、蓄積されていたことを明らかにしているが、あらたに3件のケースを確認したことから公表したもの。

同行の「新生銀行カードローンエル」では、検索フォームやチャットボットに書き込みされた内容など氏名、生年月日、住所、メールアドレスなど含む4件や、「新生銀行スマートカードローンプラス」では、メール配信を停止するために入力されたメールアドレス232件を委託先の外部サーバに送信していた。

また新生フィナンシャルの「レイクALSA」では、URLに追加されたメールアドレス6件を、委託先の外部サーバに送信していた。これまでに判明していた8633件とあわせて8875件となる。

(Security NEXT - 2022/01/28 ) このエントリーをはてなブックマークに追加

PR

関連記事

患者情報含むUSBメモリを紛失、座席下から発見 - 名古屋医療センター
個人情報含む学内共有ファイルで公開設定ミス - 同志社大
不正アクセスで関係者情報が流出か、電力供給への影響なし - 中部電力
本人確認書類画像の保存先クラウドに設定不備 - 宿泊施設向けSaaS
契約照会システムで利用者の個人情報が閲覧可能に - 生保協会
インク通販サイトに不正アクセス - 個人情報流出の可能性
顧客情報含む伝票など誤廃棄 - 東京三協信金
通販サイト会員の個人情報が流出 - ペットフード販売会社
契約審査員がサポート詐欺被害、PC遠隔操作 - 海外貨物検査
ゲーム利用者の内部識別子を広告ツールに外部送信 - LINEヤフー