Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

DMハガキ宛先にクレカ番号を誤印字 - 三井住友カード

三井住友カードは、同社が発行する提携カードの顧客へ送付したダイレクトメールにおいて、表面の宛先部分に誤ってクレジットカード番号を印字するミスがあったことを明らかにした。

同社によれば、提携カード「AOYAMA VISAカード」「AOYAMA PiTaPaカード」「AOYAMA LiVE MAX VISAカード」「BLUE ROSE CARD」の会員に対し、4月18日と20日に利用代金明細書の有料化を案内する圧着ハガキのダイレクトメールを発送。

その際、本来ならば表面の宛先部分に顧客照会番号を印字すべきところ、誤ってクレジットカード番号を印字してしまったという。対象件数は29万771件で、有効期限やセキュリティコードなどの記載はないという。

同社はダイレクトメールについて、顧客が登録した住所へ送付したものとし、クレジットカード番号が第三者へ流出する可能性は低いと説明。不正利用による損害が生じた場合は規約に基づき支払いを行うとした。

対象となる顧客に対しては、経緯を説明する書面を順次送付。差し替えなどを希望する顧客などへも対応していく。

(Security NEXT - 2023/05/24 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

小学校で個人票を誤配布、マニュアルの認識不十分で - 大阪市
ファイル転送ソフト「MOVEit Transfer」にDoS脆弱性 - 修正版公開
ネット印刷サービスにサイバー攻撃、個人情報流出か - ウイルコHD子会社
英国ブランド通販サイト、約3年間にわたりクレカ情報流出の可能性
「VMware Tools」「Aria Operations」既知脆弱性、悪用事例の報告
ランサム攻撃者が犯行声明、事実関係を確認中 - アスクル
ペット保険システムから契約者情報など流出した可能性 - アクサ損保
米当局、「XWiki Platform」「Aria Operations」脆弱性を悪用リストに追加
組織の「ネット玄関口」狙う攻撃に注意 - 可視化や脆弱性対策の徹底を
「Adobe Commerce/Magento」や「WSUS」の脆弱性悪用に注意喚起 - 米当局