保守委託先で顧客情報含むHDDが所在不明 - はばたき信組
はばたき信用組合は、顧客情報が記録されたハードディスク2個が委託先で所在不明となっていることを明らかにした。
同組合によれば、事務機器の保守を委託しているOKIクロステックにおいて、顧客情報359件が保存されたハードディスク2個を紛失していることが判明したもの。
対象となるのは、2022年2月16日から2024年3月29日にかけて、新潟市の新津出張所のATM機で普通預金の入出金、振り込み、残高照会、通帳記帳の手続きを行った顧客で、氏名や名称、口座番号、入出金額、残高、取引の種類などが含まれる。
氏名や入出金額、残高などの情報は、英数字と記号の羅列に変換されており、仕様を知らない第三者が内容を解読することはできないとしている。
調査の結果、ハードディスクが不正に持ち出された形跡はなく、誤廃棄された可能性が高いと同組合は説明。不正利用などの問い合わせなども受けていないという。
(Security NEXT - 2024/05/02 )
ツイート
関連リンク
PR
関連記事
イベント説明会の申込フォームで設定ミス - えどがわボランティアセンター
MDMサーバに不正アクセス、従業員情報が流出 - 三菱オートリース
「Cisco FMC」に深刻な脆弱性 - 認証なしでコマンド実行のおそれ
Cisco、ファイアウォール製品群にアドバイザリ21件を公開
「Apache Tomcat」にアップデート - 脆弱性「MadeYouReset」を解消
「HTTP/2」実装に「MadeYouReset」脆弱性 - DoS攻撃のおそれ
「Exchange Server」のハイブリッド構成に深刻な脆弱性 - MSが定例外アドバイザリ
登録セキスペ試験、2026年度からCBT方式に移行
秘密管理ツール「OpenBao」に脆弱性 - 任意のコード実行が可能に
N-ableのIT管理ツールにゼロデイ脆弱性 - 米当局が悪用に注意喚起
