フランチャイジー向けシステムで誤設定、改修時に発生 - 三菱UFJニコス
三菱UFJニコスは、各社において端末の使用にあたりIDやパスワードによるアクセス制限など安全管理を徹底していると説明。今回の問題に起因するクレジットカードの不正利用が発生する可能性は低いとの見方を示している。
今回の問題を受け、端末より閲覧できる情報を、自社顧客のみに限定するシステムの仕様へと変更するとともに、システムを改修する際に、より厳密なチェックを実施し、再発の防止を図るとしている。
対象となるフランチャージーは、auフィナンシャルサービス、OKBペイメントプラット、小田急電鉄、九州カード、札幌北洋カード、清水リース&カード、たいこうカード、大東クレジットサービス、中京カード、東和カード、とちぎんカード・サービス、名古屋エム・シーカード、JR西日本、みちのくカード、ローソン銀行の15社。「DC」「NICOS」のシステムは対象外となる。
(Security NEXT - 2025/02/06 )
ツイート
関連リンク
PR
関連記事
オープンスクール申込者の個人情報が閲覧可能に - 群馬の中等教育学校
兵庫県、「はばタンPay+」のシステムを改修 - 申請受付を再開
地域電子商品券「はばタンPay+」サイトで不具合、個人情報流出 - 兵庫県
CDN導入時に設定ミス、複数フォームで個人情報を誤表示 - スカイマーク
ビジネスプランコンテストの応募システムに不備、改修時に発生 - 日本政策金融公庫
介護保険料納入通知書の説明書類に無関係の個人情報 - 京丹後市
ウェブ広告に誤URL、個人情報へアクセス可能に - データ基盤サービス事業者
e講習受講者情報が閲覧可能に - プレストレストコンクリート工学会
高校の体験入学申込サイトで個人情報が閲覧可能に - 福岡県
移行時に注文データが異なる個人情報と紐づく不具合 - ambie

