フランチャイジー向けシステムで誤設定、改修時に発生 - 三菱UFJニコス
三菱UFJニコスは、同社と契約してクレジットカード事業を展開する企業15社間において、本来閲覧できないはずの他社顧客の一部クレジットカード情報を閲覧できる不具合が発生していたことを明らかにした。
同社をはじめ、MUFGカードのフランチャイジーおよび関連業務の委託先となる16社が利用しているシステムにおいて不具合が発生していたもの。同社で2024年12月に検知した。
本来、システム上では自社の顧客に関するクレジットカード情報のみ閲覧できるが、システムに設定ミスが存在。他フランチャイジーの顧客に関するクレジットカード情報が各事業者の業務端末より閲覧できる状態となっていた。
対象となる顧客は、重複を含むのべ約40万人としており、閲覧できた項目には、クレジットカードの番号、有効期限、口座番号、入会日が含まれる。三菱UFJニコスがシステムを改修した際、システムの誤設定が生じたという。
問題発覚後、閲覧できないよう対策を講じた。1月22日の時点で閲覧可能だった情報の使用なども確認されていない。業務端末では情報の照会と登録のみ可能としており、媒体への書き出しはできないとしている。
(Security NEXT - 2025/02/06 )
ツイート
関連リンク
PR
関連記事
フォームで予約者の個人情報が閲覧可能に - 美馬市テレワーク促進施設
県立高で個人情報含むPC紛失、什器更新時に誤廃棄か - 神奈川県
すかいらーく「テイクアウトサイト」 - クレカ情報流出の可能性
ネットショップで不具合、個人情報を誤表示 - サンスター
ネットギフトサービスで不具合 - 贈り主の個人情報が受取者に表示
試験申込者宛メールでメアド流出、DL権限付与時に - 常盤大
保存場所を誤り、児童用端末から成績が閲覧可能に - 大阪市
誤った住所へ会員証を送付、システムトラブルで - JAF
公開ファイルの個人情報非開示処理でミス - 階上町
共同利用の顧客情報管理システムに不備 - 東北電力ネットワーク