三菱UFJニコス会員専用WEBサービスへの不正アクセスで、894名の登録情報が不正閲覧、個人情報漏洩

公開日: : 社会, 個人情報, 流失, 管理

本文(ネットバンキングに係る被害の防止)サマリー

・三菱UFJニコス会員専用WEBサービス不正アクセス
・三菱UFJニコス会員専用WEBサービス不正アクセス後の対応
・三菱UFJニコス会員専用WEBサービスへの不正アクセス総括
以上です。ご覧下さい。

三菱UFJニコス会員専用WEBサービス不正アクセス

三菱UFJニコス会員専用WEBサービス不正アクセスがあったようです。三菱UFJニコスホームページにて公開されています。

不正アクセスの内容

・発生日時・・・4月11日午前6時33分に不正アクセスを検知し

・不正アクセス経緯・・・インターネット上で利用される暗号化ソフト「オープンSSL」の脆弱性を狙った不正アクセス

・不正アクセス、閲覧された人数・・・延べ894名

・不正閲覧情報
 ・カード番号
 ・氏名
 ・生年月日
 ・住所
 ・電話番号、
 ・eメールアドレス、
 ・有効期限、
 ・WEBサービスID
 ・カード名称
 ・ご入会年月
 ・ご利用代金お支払口座(金融機関名・支店名)
 ・お勤め先名
 ・お勤め先電話番号など
 ・カードの暗証番号
という説明のため他の情報も流失している可能性があります。

しかし「カードの暗証番号」「WEBサービスログインパスワード」は不正閲覧されていないとのことです。

後気になったのですが、不正閲覧された情報に
※弊社がカード発行業務を受託している先のWEB会員の一部のお客さまを含みます。
とのことです。
つまり問題は、受託されたカード発行業務、web管理のデータベースは三菱UFJニコス会員のデータベースと同様の場所に管理されて可能性が高いということです。

受託先も知らなかった事実かもしれません。別の場所に管理されていれば受託先の情報は漏洩しなかったのかもしれません。

三菱UFJニコス会員専用WEBサービス不正アクセス後の対応

・不正アクセスに伴う対応・・・影響範囲の調査を始め、一旦、WEBサービスを停止いたしました。
12日未明、同ソフトのバージョンアップを図るなど、安全体制が確保できましたので、12日午前7時48分に、WEBサービスを再開いたしました。

弊社では日ごろから不正検知システム(24時間365日体制で稼動)とのことです、これはどこの金融機関でも当たり前に対応していることです。

再発防止策

システムの防衛態勢を更に強化いたします。また、情報セキュリティ態勢の高度化に向けて、リスク管理要員や既存のサイバー攻撃対応要員を含めたネット不正対応の専門チームを組成いたします。

とのことですが、”ネット不正対応の専門チーム”を形成していなかったことが疑問に思います。

三菱UFJニコス会員専用WEBサービスへの不正アクセス総括

三菱UFJニコスは金融機関なので情報管理レベルは非常に高いとおもいます。

私も情報セキュリティ関連に10年ほど携わったのでわかります。

ただ私が危惧したことは2点
1.不正に閲覧された情報があまりにも多い。
2.受託された情報を不正閲覧されている
ということです。

つまりデータベース構成における脆弱性を感じます。

詳細は⇒三菱UFJニコス会員専用WEBサービスへの不正アクセスに関する報道

ad

関連記事

2013年今の日本の寒波。実は世界的な寒波に。アメリカでは最低温度記録更新。エジプトでは雪が降る!地球温暖化は本当?正しい情報は気象庁よりアプリ?

日本では、大寒波で全国的に気温は低くなり、北の地域では雪も豪雪になり交通機関にも影響を与えています。

記事を読む

東急コミュニティーが管理しているマンション住人情報を紛失。

2014年3月25日に株式会社東急コミュニティーは、マンション管理業務を受託しているマンションの住居

記事を読む

ノロウイルスが浜松市の子供の多い学校で集団感染。 ノロウイルスの症状(初期症状)は?治療法はあるの?

昨日ノロウイルスが特定地域だけに広がりニュースとなりました。 浜松市は早急に記者会見を行いまし

記事を読む

クリスマスソング(歌)ランキング。お勧めはクリスマス・イブ山下達郎さん、ラスト・クリスマスワム、マライヤキャリー、ジョンレノンなど。

クリスマスソング(歌)について ・クリスマスソング(歌)ランキング ・定番のクリスマスソング(歌

記事を読む

2014年”桜”開花予想時期、花見の名所、場所、ランキングを公開します。梅の名所も同時に公開します。(中国、四国)

中国、四国の開花、花見、名所サマリー(要約) ・2014年中国、四国”桜”開花時期予想、名所 ・

記事を読む

塾のブラック企業とは?時給が高いのに。時間外業務が多く、残業代が払われない?

ブラック企業として最近、メディアに取り立たされるのが塾です。 関連記事 ブラックバイト”塾講師の

記事を読む

大島優子も出演している「ほこ×たて 」 金属対決では白熱していた番組が 、「ラジコン」対「スナイパー」 の放送が”やらせ”ぎわく

ある番組の出場者が内部告白を行いました。 その番組がフジテレビの人気番組「ほこ×たて」です。

記事を読む

2015年1月3日1時更新。2015年正月三が日元旦、2日、3日の天候を公開します。北海道、東京、東海、横浜、大阪、福岡など全国公開

2015年正月元旦、2日、3日の全国の天気をお伝えします。 残り正月三が日も1月3日となりました。

記事を読む

インフルエンザ2014年第6週感染者減少。予防、症状、潜伏期間など基本情報は本文内のサイトで公開。

インフルエンザに関する本文サマリー(要約) ・インフルエンザニュース ・インフルエンザ状況(20

記事を読む

花粉(花粉症)の時期。現在の花粉情報状況。花粉症対策として花粉症に効く食品(食べ物)を公開します。

花粉症についての本文サマリー ・花粉(花粉症)の時期 ・2014年花粉症情報 ・花粉症対策とし

記事を読む

ad

ad

no image
加計学園の問題。安部首相、官邸、文部省。真実は愛媛県ではなく、今治市が握っている

加計学園の問題が、いまだに解決していません。 新たな文書が各省庁、県

no image
コインチェック流出事件後。危機管理体制不足。今後の仮想通貨の下落に拍車も。

コインチェックの流出事件後、コインチェックの会社の危機管理体制がおろそ

no image
仮想通貨ビットコインなど暴落には注意。キーとなるのはコインチェックの対応次第。

コインチェックによる流出事件(詳細はこちら)が発生し二日たちました。

no image
仮想通貨ビットコインなどの今後の動き。コインチェックの暴落の原因、そして今後のコインチェックは。。。

コインチェック580億円流出事件が発生しました。 原因は、簡単に言う

仮想通貨とは。仮想通貨ビットコイン、イーサムなど今後の動向、将来性。暴落の原因は。

仮想通貨が昨年から大きく価値が増加しました。 今回は仮想塚に関する今

→もっと見る



PAGE TOP ↑