フランチャイジー向けシステムで誤設定、改修時に発生 - 三菱UFJニコス
三菱UFJニコスは、各社において端末の使用にあたりIDやパスワードによるアクセス制限など安全管理を徹底していると説明。今回の問題に起因するクレジットカードの不正利用が発生する可能性は低いとの見方を示している。
今回の問題を受け、端末より閲覧できる情報を、自社顧客のみに限定するシステムの仕様へと変更するとともに、システムを改修する際に、より厳密なチェックを実施し、再発の防止を図るとしている。
対象となるフランチャージーは、auフィナンシャルサービス、OKBペイメントプラット、小田急電鉄、九州カード、札幌北洋カード、清水リース&カード、たいこうカード、大東クレジットサービス、中京カード、東和カード、とちぎんカード・サービス、名古屋エム・シーカード、JR西日本、みちのくカード、ローソン銀行の15社。「DC」「NICOS」のシステムは対象外となる。
(Security NEXT - 2025/02/06 )
ツイート
関連リンク
PR
関連記事
契約照会システムで利用者の個人情報が閲覧可能に - 生保協会
ふるさと納税寄付者向けのメールに他寄付者の個人情報 - 太田市
設定ミスで会員通知メールに他会員情報 - 佐川急便
侵害受けたKDDIのISP向けメールシステム、ゼロデイ脆弱性が標的に
動作確認ページ残存、ボランティア登録者メアドが閲覧可能に - 名古屋市
書籍購入者向けシステムでメアドなどが閲覧可能に - 金原出版
ECサイトで個人情報が表示、設定不備で - FABRIC TOKYO
サーバ内にバックドア、個人情報流出の可能性 - ケイ・ウノ
放送局や番組制作会社向けアンケートで不備、他回答者情報を表示 - 総務省
会員サイトで個人情報を誤表示、CDN設定不備で - エバラ食品

