Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

個人情報などウェブ入力内容を委託先に外部送信 - 新生銀

送信先となっていたのは、再委託を含め、同社と業務委託契約を結ぶウェブ解析ツールの提供事業者や広告メディア事業者で、従来発表してきた誤送信も含め10社にのぼる。

すでに8社においてデータの削除が完了。2社については技術的にサーバより削除が難しいが、セキュリティ対策が講じられていることを確認しているという。

同社は、システムリスクやウェブページ開発においてリスクの管理体制に不備があり、業務委託先などへ提供するデータの確認が不十分だったと説明。2021年10月までに対策を実施したが引き続き管理体制の強化を図りたいとしている。

(Security NEXT - 2022/01/28 ) このエントリーをはてなブックマークに追加

PR

関連記事

NASがランサム被害、脅迫メッセージを確認 - 福祉サービスのNPO法人
ランサム被害、ネットワーク機器の脆弱性に起因 - トーモク
ランサム被害で顧客情報流出の可能性 - トキハグループ
サイバー攻撃で一部顧客情報が流出したおそれ - 古野電気
企業担当者向けメールで誤送信、急いで確認表示を無視 - 鳥取ハローワーク
婚活イベント情報サイトから情報流出 - フィッシング調査から判明
機器から奪われた管理者アカウントで侵害受ける - ミネベアミツミ
ゼロデイ攻撃で個人情報流出の可能性 - 日鉄ソリューションズ
認定看護師教育課程の説明会参加者向けメールで誤送信 - 茨城県立医療大
「愛知全県模試」受験者情報が流出した可能性 - SQLi攻撃で