三菱UFJニコス会員専用WEBサービスへの不正アクセスで、894名の登録情報が不正閲覧、個人情報漏洩
本文(ネットバンキングに係る被害の防止)サマリー
・三菱UFJニコス会員専用WEBサービス不正アクセス
・三菱UFJニコス会員専用WEBサービス不正アクセス後の対応
・三菱UFJニコス会員専用WEBサービスへの不正アクセス総括
以上です。ご覧下さい。
三菱UFJニコス会員専用WEBサービス不正アクセス
三菱UFJニコス会員専用WEBサービス不正アクセスがあったようです。三菱UFJニコスホームページにて公開されています。
不正アクセスの内容
・発生日時・・・4月11日午前6時33分に不正アクセスを検知し
・不正アクセス経緯・・・インターネット上で利用される暗号化ソフト「オープンSSL」の脆弱性を狙った不正アクセス
・不正アクセス、閲覧された人数・・・延べ894名
・不正閲覧情報
・カード番号
・氏名
・生年月日
・住所
・電話番号、
・eメールアドレス、
・有効期限、
・WEBサービスID
・カード名称
・ご入会年月
・ご利用代金お支払口座(金融機関名・支店名)
・お勤め先名
・お勤め先電話番号など
・カードの暗証番号
という説明のため他の情報も流失している可能性があります。
しかし「カードの暗証番号」「WEBサービスログインパスワード」は不正閲覧されていないとのことです。
後気になったのですが、不正閲覧された情報に
※弊社がカード発行業務を受託している先のWEB会員の一部のお客さまを含みます。
とのことです。
つまり問題は、受託されたカード発行業務、web管理のデータベースは三菱UFJニコス会員のデータベースと同様の場所に管理されて可能性が高いということです。
受託先も知らなかった事実かもしれません。別の場所に管理されていれば受託先の情報は漏洩しなかったのかもしれません。
三菱UFJニコス会員専用WEBサービス不正アクセス後の対応
・不正アクセスに伴う対応・・・影響範囲の調査を始め、一旦、WEBサービスを停止いたしました。
12日未明、同ソフトのバージョンアップを図るなど、安全体制が確保できましたので、12日午前7時48分に、WEBサービスを再開いたしました。
弊社では日ごろから不正検知システム(24時間365日体制で稼動)とのことです、これはどこの金融機関でも当たり前に対応していることです。
再発防止策
システムの防衛態勢を更に強化いたします。また、情報セキュリティ態勢の高度化に向けて、リスク管理要員や既存のサイバー攻撃対応要員を含めたネット不正対応の専門チームを組成いたします。
とのことですが、”ネット不正対応の専門チーム”を形成していなかったことが疑問に思います。
三菱UFJニコス会員専用WEBサービスへの不正アクセス総括
三菱UFJニコスは金融機関なので情報管理レベルは非常に高いとおもいます。
私も情報セキュリティ関連に10年ほど携わったのでわかります。
ただ私が危惧したことは2点
1.不正に閲覧された情報があまりにも多い。
2.受託された情報を不正閲覧されている
ということです。
つまりデータベース構成における脆弱性を感じます。
ad
関連記事
-
ニコル契約解除。ジョンは4月で契約解除。KARAメンバー解散はなく3人で頑張るとのこと。
昨年KARAのメンバー脱退騒動があり、ニコルは脱退を表明し、ジョンも脱退するよていでした。 そ
-
佐久間正英さんが癌と闘う日々のドキュメント好評でNHK再放送決定。余命と向き合うプロジェクト”ラストデイズ ”に乃木坂46生田絵梨花さんも参加。
音楽プロデューサー佐久間正英さんの癌との格闘の日々を描いた、 NHK「ハロー・グッバイの日々~音楽
-
塾のブラック企業とは?時給が高いのに。時間外業務が多く、残業代が払われない?
ブラック企業として最近、メディアに取り立たされるのが塾です。 関連記事 ブラックバイト”塾講師の
-
浜松で発生したノロウイルス後、ノロウイルス関連報道が多くありました。ノロウイルス感染予防は、手洗い、消毒、過熱。症状は、下痢、嘔吐。潜伏期間は1日~2日
ノロウイルスの猛威が日本で起きています。そしてインフルエンザも現在日本で9都道府県が警戒レベルになり
-
猪瀬都知事辞職に伴い2014年都知事選挙。 最新都知事候補は、 細川護熙元首相、舛添元厚生労働大臣、、田母神俊雄さんなど現在5名、東国原さんは出馬の予定なし。細川さんを小泉純一郎元首相は支援表明で自民党困惑。 予想は細川さんと舛添さんの一騎打ち。都知事選で脱原発に動いた場合経済に影響は。
東京都知事選に細川護熙元首相が、都知事に立候補することになりました。そしてびっくりしたことが、自民党
-
2014年第2週インフルエンザ感染、流行が加速。病状は、風邪の症状が重度の場合インフルエンザの可能性。潜伏期間?ワクチンの料金は。
本格的なインフルエンザが流行し始めました。特に九州地方は注意してください。 芸能人もインフルエンザ
-
個人情報事件まとめ(11月下旬)。ベネッセプライバシーマーク取り消し。JAL漏洩事件。情報漏えいは「業務」?など
個人情報事件まとめ ・注目の個人情報事件 ・個人情報事件まとめ 注目の個人情報事件
-
福岡、長崎など九州のクリスマスイルミネーション、クリスマスツリー。お勧めはハウステンボス、ベイサイド、稲佐山など。
九州地区のクリスマスイルミネーション、クリスマスツリーに関して ・福岡のクリスマスイルミネーション
-
全国の日の出スポット特集(時間、場所、天候)
※2015年初日の出情報はこちらへ 全国の初日の出スポット、天候、時刻を記載しております。
-
インフルエンザ2014年4月状況。感染数、感染状況含め流行は終わり、20万人@週となりました。今からは重症熱性血小板減少症候群(SFTS)、マダニに注意です。
本文(2014年第17週 (4月21日~4月27日))サマリー(要約) ・夏に向けて注意べき感染症