Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

フランチャイジー向けシステムで誤設定、改修時に発生 - 三菱UFJニコス

三菱UFJニコスは、各社において端末の使用にあたりIDやパスワードによるアクセス制限など安全管理を徹底していると説明。今回の問題に起因するクレジットカードの不正利用が発生する可能性は低いとの見方を示している。

今回の問題を受け、端末より閲覧できる情報を、自社顧客のみに限定するシステムの仕様へと変更するとともに、システムを改修する際に、より厳密なチェックを実施し、再発の防止を図るとしている。

対象となるフランチャージーは、auフィナンシャルサービス、OKBペイメントプラット、小田急電鉄、九州カード、札幌北洋カード、清水リース&カード、たいこうカード、大東クレジットサービス、中京カード、東和カード、とちぎんカード・サービス、名古屋エム・シーカード、JR西日本、みちのくカード、ローソン銀行の15社。「DC」「NICOS」のシステムは対象外となる。

(Security NEXT - 2025/02/06 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

プログラム不備で誤送信、メアド流出 - 横須賀商工会議所
無関係企業に個人情報を誤送信、システム改修時に不具合 - ふるさと島根定住財団
ECサイトで不具合、会員登録時に別人情報表示 - 下着通販会社
体験プログラムの申込フォームで別人の個人情報が閲覧可能に - 愛知県
医療者向け会員サービスで個人情報が閲覧可能に - 権限設定ミス
別会員加入者リストがDL可能に、委託先操作ミスで - 札幌市中小企業共済センター
クレカ会員向け福利厚生サービスで別人情報を表示 - システム不具合で
オープンスクール申込者の個人情報が閲覧可能に - 群馬の中等教育学校
兵庫県、「はばタンPay+」のシステムを改修 - 申請受付を再開
地域電子商品券「はばタンPay+」サイトで不具合、個人情報流出 - 兵庫県