三菱UFJニコス会員専用WEBサービスへの不正アクセスで、894名の登録情報が不正閲覧、個人情報漏洩

公開日: : 社会, 個人情報, 流失, 管理

本文(ネットバンキングに係る被害の防止)サマリー

・三菱UFJニコス会員専用WEBサービス不正アクセス
・三菱UFJニコス会員専用WEBサービス不正アクセス後の対応
・三菱UFJニコス会員専用WEBサービスへの不正アクセス総括
以上です。ご覧下さい。

三菱UFJニコス会員専用WEBサービス不正アクセス

三菱UFJニコス会員専用WEBサービス不正アクセスがあったようです。三菱UFJニコスホームページにて公開されています。

不正アクセスの内容

・発生日時・・・4月11日午前6時33分に不正アクセスを検知し

・不正アクセス経緯・・・インターネット上で利用される暗号化ソフト「オープンSSL」の脆弱性を狙った不正アクセス

・不正アクセス、閲覧された人数・・・延べ894名

・不正閲覧情報
 ・カード番号
 ・氏名
 ・生年月日
 ・住所
 ・電話番号、
 ・eメールアドレス、
 ・有効期限、
 ・WEBサービスID
 ・カード名称
 ・ご入会年月
 ・ご利用代金お支払口座(金融機関名・支店名)
 ・お勤め先名
 ・お勤め先電話番号など
 ・カードの暗証番号
という説明のため他の情報も流失している可能性があります。

しかし「カードの暗証番号」「WEBサービスログインパスワード」は不正閲覧されていないとのことです。

後気になったのですが、不正閲覧された情報に
※弊社がカード発行業務を受託している先のWEB会員の一部のお客さまを含みます。
とのことです。
つまり問題は、受託されたカード発行業務、web管理のデータベースは三菱UFJニコス会員のデータベースと同様の場所に管理されて可能性が高いということです。

受託先も知らなかった事実かもしれません。別の場所に管理されていれば受託先の情報は漏洩しなかったのかもしれません。

三菱UFJニコス会員専用WEBサービス不正アクセス後の対応

・不正アクセスに伴う対応・・・影響範囲の調査を始め、一旦、WEBサービスを停止いたしました。
12日未明、同ソフトのバージョンアップを図るなど、安全体制が確保できましたので、12日午前7時48分に、WEBサービスを再開いたしました。

弊社では日ごろから不正検知システム(24時間365日体制で稼動)とのことです、これはどこの金融機関でも当たり前に対応していることです。

再発防止策

システムの防衛態勢を更に強化いたします。また、情報セキュリティ態勢の高度化に向けて、リスク管理要員や既存のサイバー攻撃対応要員を含めたネット不正対応の専門チームを組成いたします。

とのことですが、”ネット不正対応の専門チーム”を形成していなかったことが疑問に思います。

三菱UFJニコス会員専用WEBサービスへの不正アクセス総括

三菱UFJニコスは金融機関なので情報管理レベルは非常に高いとおもいます。

私も情報セキュリティ関連に10年ほど携わったのでわかります。

ただ私が危惧したことは2点
1.不正に閲覧された情報があまりにも多い。
2.受託された情報を不正閲覧されている
ということです。

つまりデータベース構成における脆弱性を感じます。

詳細は⇒三菱UFJニコス会員専用WEBサービスへの不正アクセスに関する報道

ad

関連記事

2013年1月~3月ドラマ視聴率総集編。TOP3 「とんび」「最高の離婚」「夜行観覧車」

2013年今年は”視聴率”という言葉が一つは流行語だったと思います。 ”じぇじぇじぇ””倍返し”な

記事を読む

米北東部とカナダで嵐による停電一時数十万世帯が停電。凍えるようなクリスマスに!インフルエンザ情報現在の流行地域と年齢。

最近寒いですね。まだ寒波の余波なのか去年もこんなに寒かったのでしょうか。 アメリカでは寒波が継続中

記事を読む

速報 !年間視聴率”テレビ朝日”2冠初制覇。全日は”日本テレビ”速報。ドラマ 「ドクターx」「相棒」、バラエティ「ロンドンハーツ」 などの視聴率好調。

2013年の年間視聴率が発表されました。 今年はなんと”テレビ朝日”が視聴率2冠を獲得しました。

記事を読む

インフルエン2014年第11週 (3月10日~3月16日)感染者増加。予防、症状、潜伏期間など基本情報は本文内のサイトで公開。

2014年第11週 (3月10日~3月16日)インフルエンザ本文サマリー(要約) ・インフルエンザ

記事を読む

花粉(花粉症)の時期。現在の花粉情報状況。花粉症対策として花粉症に効く食品(食べ物)を公開します。

花粉症についての本文サマリー ・花粉(花粉症)の時期 ・2014年花粉症情報 ・花粉症対策とし

記事を読む

2013年4月~6月ドラマ視聴率総集編。TOP3 「ガリレオ」「ラスト・シンデレラ」「35歳の高校生」福山雅治さん、篠原涼子さん、米倉涼子さんなど視聴率のキーマンが主演に。

2013年4月~6月ドラマ視聴率TOP3を公開します。 この時期から視聴率の転換期になりました

記事を読む

クリスマスソング(歌)ランキング。お勧めはクリスマス・イブ山下達郎さん、ラスト・クリスマスワム、マライヤキャリー、ジョンレノンなど。

クリスマスソング(歌)について ・クリスマスソング(歌)ランキング ・定番のクリスマスソング(歌

記事を読む

沖縄那覇市2014年1月23日夜空にUFO(未確認飛行物体)出現の超常現象。目撃多数。15分後消える。最近ではドイツで空港上空にUFO出現で欠航騒ぎ。

2014年1月23日沖縄である出来事が起きていました。 那覇市上空に横オレンジ色の光10個が1

記事を読む

「CLUB Panasonic」への不正ログイン。個人情報漏洩に関する事故。ホームページの報告は非常に的確でわかりやすいものでした。

「CLUB Panasonic」への不正ログイン 不正アクセス日時 2014年3月23日~4月2

記事を読む

クリスマスイルミネーション・夜景の場所をご案内します。お台場から神戸のモザイクなど。。ご参考に

今年もクリスマスが迫っています。 今年は家で過ごしますか?外で過ごしますか? ちなみに私は今

記事を読む

ad

ad

no image
加計学園の問題。安部首相、官邸、文部省。真実は愛媛県ではなく、今治市が握っている

加計学園の問題が、いまだに解決していません。 新たな文書が各省庁、県

no image
コインチェック流出事件後。危機管理体制不足。今後の仮想通貨の下落に拍車も。

コインチェックの流出事件後、コインチェックの会社の危機管理体制がおろそ

no image
仮想通貨ビットコインなど暴落には注意。キーとなるのはコインチェックの対応次第。

コインチェックによる流出事件(詳細はこちら)が発生し二日たちました。

no image
仮想通貨ビットコインなどの今後の動き。コインチェックの暴落の原因、そして今後のコインチェックは。。。

コインチェック580億円流出事件が発生しました。 原因は、簡単に言う

仮想通貨とは。仮想通貨ビットコイン、イーサムなど今後の動向、将来性。暴落の原因は。

仮想通貨が昨年から大きく価値が増加しました。 今回は仮想塚に関する今

→もっと見る



PAGE TOP ↑