Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

FC会員情報含むUSBメモリを撮影会場で紛失 - 新日本プロレス

新日本プロレスリングは、ファンクラブ会員の個人情報が保存されたUSBメモリが所在不明となっていることを明らかにした。USBメモリのデータは暗号化されているという。

同社によれば、4月22日に後楽園ホール大会でファンクラブ会員限定の撮影会について準備を進めていた際、USBメモリを紛失していることが判明したもの。

問題のUSBメモリには、退会者を含め、会員3万2775人分の氏名、会員番号、性別、生年月日、年齢、会員種別、会員期限が保存されていた。同USBメモリには、暗号化によるセキュリティ対策を講じており、二次被害などは確認されていない。

探索したが発見できず、同社では警察へ届けるとともに、個人情報保護委員会と、プライバシーマーク審査機関である放送セキュリティセンター(SARC)に報告した。あわせて連絡先を把握している対象者に対して書面で連絡を取り、謝罪している。

同社では撮影会の際、会員証による本人確認を行っており、認証端末のデータを最新の状態へ更新するためUSBメモリに保存されたデータを使用していた。

当面、ファンクラブの撮影会では、会員証や有料入場券、身分証による本人確認を実施する方針。今後はUSBメモリを使用しないあらたな認証システムへの移行を検討していく。

(Security NEXT - 2024/05/01 ) このエントリーをはてなブックマークに追加

PR

関連記事

2月末に「SECCON 14」 - CTF決勝や講演、参加型企画も
APIクライアント生成ツール「Orval」にRCE脆弱性 - 再発で2度の修正
ウェブサーバ「NGINX」のTLSプロキシ利用時に応答改ざんのおそれ
「Movable Type」にXSSや数式インジェクションなど複数の脆弱性
Synology製NASに脆弱性 - 3rdパーティ製ツールに起因、KEV登録済み
Kubernetes向け「Rancher Local Path Provisioner」に深刻な脆弱性
IBMの暗号基盤「CCA」に脆弱性 - 任意コマンド実行のおそれ
予約サイトに不正ログイン、個人情報が流出 - 関西エアポートワシントンホテル
2度にわたりメール誤送信、メアド2376件が流出 - 大教大
サーバ内の一部データが暗号化、情報流出の可能性 - 光栄