個人情報などウェブ入力内容を委託先に外部送信 - 新生銀
送信先となっていたのは、再委託を含め、同社と業務委託契約を結ぶウェブ解析ツールの提供事業者や広告メディア事業者で、従来発表してきた誤送信も含め10社にのぼる。
すでに8社においてデータの削除が完了。2社については技術的にサーバより削除が難しいが、セキュリティ対策が講じられていることを確認しているという。
同社は、システムリスクやウェブページ開発においてリスクの管理体制に不備があり、業務委託先などへ提供するデータの確認が不十分だったと説明。2021年10月までに対策を実施したが引き続き管理体制の強化を図りたいとしている。
(Security NEXT - 2022/01/28 )
ツイート
PR
関連記事
開発環境が侵害 マルウェア感染と個人情報流出を確認 - ジモティー
駿河屋サイトの改ざん、監視ツールの脆弱性経由 - 侵害検知以降にも流出
リモートアクセス経由で侵害、従業員情報が流出か - 三菱製紙
問合窓口担当者が外部サイトで顧客電話番号に関する不適切投稿 - JR東日本
高校情報共有ツールで個人情報が閲覧可能に、成績なども - 東京都
国会図書館のシステム開発環境から個人情報が流出した可能性
土地家屋調査士試験の申請書を誤廃棄 - 保存期間の表示漏れで
eラーニングシステムで利用者情報が閲覧可能に - 学研Meds
国勢調査員が書類紛失、外部持出なしと説明 - 生駒市
「無印良品」通販の顧客情報が流出か - 物流委託先がランサム被害

