Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

返却したPOSレジに組合員データが残存 - 大学生協みやぎインカレ

宮城県内の大学や高専に店舗を展開する大学生協みやぎインターカレッジコープは、リース会社に返却したPOSレジ内部に、一部の組合員データが残存していたことを公表した。データが外部に流出する可能性は低いとしている。

同組合によれば、2月にリース会社へ返却したPOSレジ内部に一部組合員のデータが残存していたもの。対象となるのは、2022年12月時点で同組合に加入していた組合員4326人の氏名で、そのうち46人については電話番号も含まれる。

データを利用するには特定のネットワークに接続してIDやパスワードを入力する必要があり、氏名は暗号化されているという。また問題の判明を受けてPOSレジを引き揚げた回収業者に確認したところ、回収業者ではPOSレジを粉砕処理しており、同社より「データ消去処理作業完了証明書」を受領したとして、残存データが外部に流出した可能性は低いとしている。

同組合では、氏名と電話番号が流出したおそれのある46人に書面で経緯を報告するとしている。

(Security NEXT - 2023/04/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

USB紛失で町長ら減給、不正利用判明すれば再度処分を検討 - 佐久穂町
小規模事業者持続化補助金の事務局がランサム被害
JPCERT/CCが攻撃相談窓口を開設 - ベンダー可、セカンドオピニオンも
「auひかり」向けのブロードバンドルータに複数の脆弱性
「違法情報」の通報が約28.2%増 - 「犯罪実行者募集」は4000件超
先週注目された記事(2024年3月17日〜2024年3月23日)
Apple、「iOS」「iPadOS」のセキュリティアップデートを公開
「Firefox 124.0.1」が公開、深刻な脆弱性2件を解消
ブラウザ「MS Edge」にアップデート - 9件の脆弱性を修正
応募QRコードから応募者の個人情報が閲覧可能に - アトレチコ鈴鹿