三菱UFJニコス、40万人分の一部カード情報が業務受託先でも閲覧可能だったと判明 システムの誤設定で
三菱UFJニコスは、同社と同社がカード業務を受託する企業などを含めた合計16社間で、保有するカード情報の一部が自社以外の15社の業務端末でも閲覧可能になっていたと公表した。
三菱UFJニコスは1月22日、同社および同社とともにカード事業を行うフランチャイジー各社、同社がカード業務を受託する企業を含めた合計16社間で、保有するカード情報の一部が自社以外の15社の業務端末でも閲覧可能になっていたと公表した。約40万人分のカードについて、カード番号や有効期限、口座番号、入会日が確認できる状態だったという
三菱UFJニコスのほかに不具合が生じていたのは、au フィナンシャルサービス、OKBペイメントプラット、小田急電鉄、九州カード、札幌北洋カード、清水リース&カード、たいこうカード、大東クレジットサービス、中京カード、東和カード、とちぎんカード・サービス、名古屋エム・シーカード、西日本旅客鉄道、みちのくカード、ローソン銀行。
なお、IDやパスワード、セキュリティコード、氏名、住所、生年月日は閲覧できない状態だったという。2024年12月に本件発覚後、対象端末ではすでに他社のカード情報を閲覧不可にしており、現時点で閲覧できる状態だった情報の不正利用は確認していないとしている。
問題となった業務端末では、情報の照会・登録のみができ、他の媒体に書き出しはできない。また16社では、ID・パスワードによって業務端末の閲覧権限を制限しているほか、個人情報の取り扱いに関する安全管理を徹底しているとして、「今後も本件に起因しカードの不正使用が発生する可能性は極めて低い」と説明している。
不具合の原因は、三菱UFJニコスによるシステムの誤設定。システム改修時に発生したとしており、今後、自社会員の情報のみを閲覧できるようシステムの仕様を変更するとともに、システム改修時にはより厳格なチェックをするとの方針を示した。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
サンリオに不正アクセス ピューロランドのチケット購入などが不可能に 情報漏えいについては調査中
サンリオエンターテイメントは、会社のネットワークに第三者からの不正アクセスがあったと発表した。
「快活CLUB」に不正アクセス 会員の個人情報が一部漏えいか
漫画喫茶「快活CLUB」を運営する快活フロンティアは、同社のサーバが外部からの不正アクセスを受け、個人情報が一部漏えいした可能性があると公表した。
マイナカードで“チケット転売防止” ハロプロのライブで実証実験 デジタル庁など
デジタル庁は、マイナンバーカードを活用し、アイドルグループ「ハロー!プロジェクト」のライブで、チケット不正転売を防止する実証実験を行う。
「イオンカード」のイオンFS、カード不正利用で“特損28億円”も増収増益
「イオンカード」などを手掛けるイオンフィナンシャルサービスは、2025年2月期第3四半期決算を発表した。イオンカードの不正利用に関し、28億円の特別損失を計上したものの、営業利益の進展などにより増収増益となった。
三菱UFJ、ネットバンキング障害の原因はDDoS攻撃か
三菱UFJ銀行は、インターネットバンキング「三菱UFJダイレクト」で同日午後3時ごろから生じていた障害について「外部からの不正な大量データ送付に起因する」と公表した。DDoS攻撃(分散型サービス拒否攻撃)だったとみられる。

