Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

返却したPOSレジに組合員データが残存 - 大学生協みやぎインカレ

宮城県内の大学や高専に店舗を展開する大学生協みやぎインターカレッジコープは、リース会社に返却したPOSレジ内部に、一部の組合員データが残存していたことを公表した。データが外部に流出する可能性は低いとしている。

同組合によれば、2月にリース会社へ返却したPOSレジ内部に一部組合員のデータが残存していたもの。対象となるのは、2022年12月時点で同組合に加入していた組合員4326人の氏名で、そのうち46人については電話番号も含まれる。

データを利用するには特定のネットワークに接続してIDやパスワードを入力する必要があり、氏名は暗号化されているという。また問題の判明を受けてPOSレジを引き揚げた回収業者に確認したところ、回収業者ではPOSレジを粉砕処理しており、同社より「データ消去処理作業完了証明書」を受領したとして、残存データが外部に流出した可能性は低いとしている。

同組合では、氏名と電話番号が流出したおそれのある46人に書面で経緯を報告するとしている。

(Security NEXT - 2023/04/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

サポート詐欺で約4000ファイル削除 - サカイHD子会社
「東京外環プロジェクト」サイトで侵害のおそれ - 公開を一時停止
情報基盤から学生や教職員の個人情報が流出した可能性 - 東京科学大
「GitLab」にセキュリティ更新 - 「クリティカル」脆弱性を修正
「Adobe ColdFusion」に深刻な脆弱性 - 早急に更新を
政府共通の業務実施環境「GSS」に不正アクセス - VPN機器の脆弱性を悪用
Dellのシンクライアント向けOSに複数の深刻な脆弱性
ホスティング管理ツール「cPanel」に深刻なSQLi脆弱性
米CISA、MikroTik「RouterOS」の脆弱性悪用で注意喚起
システムがランサム被害、一部業務を停止 - インキメーカー