三菱UFJニコス会員専用WEBサービスへの不正アクセスで、894名の登録情報が不正閲覧、個人情報漏洩

公開日: : 社会, 個人情報, 流失, 管理

本文(ネットバンキングに係る被害の防止)サマリー

・三菱UFJニコス会員専用WEBサービス不正アクセス
・三菱UFJニコス会員専用WEBサービス不正アクセス後の対応
・三菱UFJニコス会員専用WEBサービスへの不正アクセス総括
以上です。ご覧下さい。

三菱UFJニコス会員専用WEBサービス不正アクセス

三菱UFJニコス会員専用WEBサービス不正アクセスがあったようです。三菱UFJニコスホームページにて公開されています。

不正アクセスの内容

・発生日時・・・4月11日午前6時33分に不正アクセスを検知し

・不正アクセス経緯・・・インターネット上で利用される暗号化ソフト「オープンSSL」の脆弱性を狙った不正アクセス

・不正アクセス、閲覧された人数・・・延べ894名

・不正閲覧情報
 ・カード番号
 ・氏名
 ・生年月日
 ・住所
 ・電話番号、
 ・eメールアドレス、
 ・有効期限、
 ・WEBサービスID
 ・カード名称
 ・ご入会年月
 ・ご利用代金お支払口座(金融機関名・支店名)
 ・お勤め先名
 ・お勤め先電話番号など
 ・カードの暗証番号
という説明のため他の情報も流失している可能性があります。

しかし「カードの暗証番号」「WEBサービスログインパスワード」は不正閲覧されていないとのことです。

後気になったのですが、不正閲覧された情報に
※弊社がカード発行業務を受託している先のWEB会員の一部のお客さまを含みます。
とのことです。
つまり問題は、受託されたカード発行業務、web管理のデータベースは三菱UFJニコス会員のデータベースと同様の場所に管理されて可能性が高いということです。

受託先も知らなかった事実かもしれません。別の場所に管理されていれば受託先の情報は漏洩しなかったのかもしれません。

三菱UFJニコス会員専用WEBサービス不正アクセス後の対応

・不正アクセスに伴う対応・・・影響範囲の調査を始め、一旦、WEBサービスを停止いたしました。
12日未明、同ソフトのバージョンアップを図るなど、安全体制が確保できましたので、12日午前7時48分に、WEBサービスを再開いたしました。

弊社では日ごろから不正検知システム(24時間365日体制で稼動)とのことです、これはどこの金融機関でも当たり前に対応していることです。

再発防止策

システムの防衛態勢を更に強化いたします。また、情報セキュリティ態勢の高度化に向けて、リスク管理要員や既存のサイバー攻撃対応要員を含めたネット不正対応の専門チームを組成いたします。

とのことですが、”ネット不正対応の専門チーム”を形成していなかったことが疑問に思います。

三菱UFJニコス会員専用WEBサービスへの不正アクセス総括

三菱UFJニコスは金融機関なので情報管理レベルは非常に高いとおもいます。

私も情報セキュリティ関連に10年ほど携わったのでわかります。

ただ私が危惧したことは2点
1.不正に閲覧された情報があまりにも多い。
2.受託された情報を不正閲覧されている
ということです。

つまりデータベース構成における脆弱性を感じます。

詳細は⇒三菱UFJニコス会員専用WEBサービスへの不正アクセスに関する報道

ad

関連記事

ベネッセ個人情報漏洩事故発生。件数最大約2070万件。犯行は社外の人物の可能性。情報漏洩後の対応は迅速かつ親切です。

学生向け通信教育大手ベネッセコーポレーションが、個人情報漏洩が発覚しました。 個人情報漏洩

記事を読む

高速増殖炉もんじゅ。動画再生ソフト更新中にウイルス感染。不正アクセスを受け(IPアドレスは韓国)情報漏えい事故。 動画再生ソフトはGOMPLAYERの可能性?サイバーテロのリスクももっと政府は考えるべき。

あまり広まっていないのですが、日本原子力研究開発機構が1月6日に発表していますが ”福井県敦賀

記事を読む

現在のインフルエンザ状況。流行の型は香港A型。潜伏期間は1日程度。タミフルなどの薬副作用は、10代発症例は多少あり。初期症状は?

今週寒気がかなり強くなりました。風邪、体調には十分気をつけて下さい。 最新のインフルエンザ状況

記事を読む

佐久間正英さんが癌と闘う日々のドキュメント好評でNHK再放送決定。余命と向き合うプロジェクト”ラストデイズ ”に乃木坂46生田絵梨花さんも参加。

音楽プロデューサー佐久間正英さんの癌との格闘の日々を描いた、 NHK「ハロー・グッバイの日々~音楽

記事を読む

テレビで放送されていない”やしきたかじん”さんの様々な武勇伝など。たかじんさんの死因は心不全とのこと。死去するまで、たかじんさんとお嫁2人で東京に住んでいたようです。お嫁さんへの遺言の歌が紹介されていましたね。

やしきたかじんさんがお亡くなりになり10日たちました。結局死因は心不全のようです。ただ癌が見つかった

記事を読む

2015年1月3日1時更新。2015年正月三が日元旦、2日、3日の天候を公開します。北海道、東京、東海、横浜、大阪、福岡など全国公開

2015年正月元旦、2日、3日の全国の天気をお伝えします。 残り正月三が日も1月3日となりました。

記事を読む

2014年北海道”初日の出”スポット。日の出予想時刻と天気。飛行機での初日の出は如何ですか?

※2015年初日の出情報はこちらへ 2014年、”北海道”初日の出”の場所と天気に関してお

記事を読む

金融のお話。FXとは、なんだろう。FXで負けにくい方法とは。為替の動向、注目の通貨とは。

ドル円が、125円まで安くなりこれ以上円安になると輸入企業に大きなダメージが発生する可能性がある水準

記事を読む

総務省。個人情報の適正な管理の徹底に係る措置を株式会社テレコムスクエアに。個人情報漏洩最大97,438名。

本文(ネットバンキングに係る被害の防止)サマリー ・株式会社テレコムスクエアに対する個人情報の適正

記事を読む

”ふなっしー”紅白で初シングル(ALFEE高見沢俊彦さん編曲)歌う?。 紅白出演決定。ところで ”ふなっしー”の中の人は誰。

ふなっしー人気が凄いですね。 CDデビューしかし驚いたのは、”ふなっしー”が作詞、作曲したんですア

記事を読む

ad

ad

no image
加計学園の問題。安部首相、官邸、文部省。真実は愛媛県ではなく、今治市が握っている

加計学園の問題が、いまだに解決していません。 新たな文書が各省庁、県

no image
コインチェック流出事件後。危機管理体制不足。今後の仮想通貨の下落に拍車も。

コインチェックの流出事件後、コインチェックの会社の危機管理体制がおろそ

no image
仮想通貨ビットコインなど暴落には注意。キーとなるのはコインチェックの対応次第。

コインチェックによる流出事件(詳細はこちら)が発生し二日たちました。

no image
仮想通貨ビットコインなどの今後の動き。コインチェックの暴落の原因、そして今後のコインチェックは。。。

コインチェック580億円流出事件が発生しました。 原因は、簡単に言う

仮想通貨とは。仮想通貨ビットコイン、イーサムなど今後の動向、将来性。暴落の原因は。

仮想通貨が昨年から大きく価値が増加しました。 今回は仮想塚に関する今

→もっと見る



PAGE TOP ↑