個人情報などウェブ入力内容を委託先に外部送信 - 新生銀
送信先となっていたのは、再委託を含め、同社と業務委託契約を結ぶウェブ解析ツールの提供事業者や広告メディア事業者で、従来発表してきた誤送信も含め10社にのぼる。
すでに8社においてデータの削除が完了。2社については技術的にサーバより削除が難しいが、セキュリティ対策が講じられていることを確認しているという。
同社は、システムリスクやウェブページ開発においてリスクの管理体制に不備があり、業務委託先などへ提供するデータの確認が不十分だったと説明。2021年10月までに対策を実施したが引き続き管理体制の強化を図りたいとしている。
(Security NEXT - 2022/01/28 )
ツイート
PR
関連記事
本人確認書類の画像流出、対象アカウントは約160万件 - タイムズカー
研究用原子炉利用者の身分証明書などが外部流出 - 原子力機構
医療機器メーカー関係者が患者X線画像を持ち出し - 宝塚市立病院
合唱出演の申込フォーム、締切後の設定ミスで個人情報流出 - 名古屋市
サイバー攻撃で受託業務の個人情報などが流出 - ニチレイ
一部@cosme会員情報がネット上で閲覧可能に - ファイル転送時にミス
不正アクセスで約771万件の個人情報が流出 - ムラウチドットコム
政府共通の業務実施環境「GSS」に不正アクセス - VPN機器の脆弱性を悪用
学生の個人情報含むバックアップHDDが所在不明 - 秋田高専
社内ファイルサーバが侵害、情報流出が判明 - アンビションDX

