三菱UFJニコス会員専用WEBサービスへの不正アクセスで、894名の登録情報が不正閲覧、個人情報漏洩
本文(ネットバンキングに係る被害の防止)サマリー
・三菱UFJニコス会員専用WEBサービス不正アクセス
・三菱UFJニコス会員専用WEBサービス不正アクセス後の対応
・三菱UFJニコス会員専用WEBサービスへの不正アクセス総括
以上です。ご覧下さい。
三菱UFJニコス会員専用WEBサービス不正アクセス
三菱UFJニコス会員専用WEBサービス不正アクセスがあったようです。三菱UFJニコスホームページにて公開されています。
不正アクセスの内容
・発生日時・・・4月11日午前6時33分に不正アクセスを検知し
・不正アクセス経緯・・・インターネット上で利用される暗号化ソフト「オープンSSL」の脆弱性を狙った不正アクセス
・不正アクセス、閲覧された人数・・・延べ894名
・不正閲覧情報
・カード番号
・氏名
・生年月日
・住所
・電話番号、
・eメールアドレス、
・有効期限、
・WEBサービスID
・カード名称
・ご入会年月
・ご利用代金お支払口座(金融機関名・支店名)
・お勤め先名
・お勤め先電話番号など
・カードの暗証番号
という説明のため他の情報も流失している可能性があります。
しかし「カードの暗証番号」「WEBサービスログインパスワード」は不正閲覧されていないとのことです。
後気になったのですが、不正閲覧された情報に
※弊社がカード発行業務を受託している先のWEB会員の一部のお客さまを含みます。
とのことです。
つまり問題は、受託されたカード発行業務、web管理のデータベースは三菱UFJニコス会員のデータベースと同様の場所に管理されて可能性が高いということです。
受託先も知らなかった事実かもしれません。別の場所に管理されていれば受託先の情報は漏洩しなかったのかもしれません。
三菱UFJニコス会員専用WEBサービス不正アクセス後の対応
・不正アクセスに伴う対応・・・影響範囲の調査を始め、一旦、WEBサービスを停止いたしました。
12日未明、同ソフトのバージョンアップを図るなど、安全体制が確保できましたので、12日午前7時48分に、WEBサービスを再開いたしました。
弊社では日ごろから不正検知システム(24時間365日体制で稼動)とのことです、これはどこの金融機関でも当たり前に対応していることです。
再発防止策
システムの防衛態勢を更に強化いたします。また、情報セキュリティ態勢の高度化に向けて、リスク管理要員や既存のサイバー攻撃対応要員を含めたネット不正対応の専門チームを組成いたします。
とのことですが、”ネット不正対応の専門チーム”を形成していなかったことが疑問に思います。
三菱UFJニコス会員専用WEBサービスへの不正アクセス総括
三菱UFJニコスは金融機関なので情報管理レベルは非常に高いとおもいます。
私も情報セキュリティ関連に10年ほど携わったのでわかります。
ただ私が危惧したことは2点
1.不正に閲覧された情報があまりにも多い。
2.受託された情報を不正閲覧されている
ということです。
つまりデータベース構成における脆弱性を感じます。
ad
関連記事
-
-
アメリカCNNプロデューサーー「イスラエルのスパイだった」と告白。エドワード・スノーデンの秘密情報公開しプライバシーは管理されている世界と告白。
今年、エドワード・スノーデンのアメリカから亡命し、 機密情報暴露した事件がかなりセンセーショナルな
-
-
改定される個人情報の保護に関する法律に関する変更点。個人情報保護委員会、匿名加工情報、第三者提供など
平成28年1月1日施工された、個人情報の保護に関する法律(以下個人情報保護法)に関する変更点について
-
-
「幸せな結末」「君は天然色」で有名な元「ぱっぴーえんど」大瀧詠一さんが、解離性動脈瘤でお亡くなりになりました。
元「はっぴーえんど」で松田聖子さんヒット曲「風立ちぬ」、小林旭さんヒット曲「熱き
-
-
長崎ランタンフェスティバル2014。おすすめの場所、食事、駐車場。お勧めスケジュール、時間は?
”長崎ランタンフェスティバル”の ・”長崎ランタンフェスティバル”開催日時 ・”長崎ランタンフェ
-
-
児童養護施設関連からの抗議で、スポンサー3社が自粛した芦田愛菜さん主演ドラマ”明日、ママがいない” 。打ち切り、中止の可能性。その経緯や抗議の詳細は。第2話視聴率あらすじ。第3話ネタバレ。それにしても 子役の演技力は凄いですね。
いろいろと話題の日本テレビ「明日、ママがいない」第2話が放送されました。いろんないみで話題のドラマで
-
-
三鷹の女子高生殺害事件での鈴木沙彩さん殺害概要。ストーカー事件にもかかわらず報道がある日時からあまり報道されなくなった理由? x video?
三鷹で杉並区の女子高生殺害事件での鈴木沙彩殺害に関して、事件が ある程度解決したため報道が少なくな
-
-
速報 ACミラン入団会見の本田圭佑選手。海外の反応、評価も上々。年俸は約8億円。お嫁さんは高校時代からの知り合い。 レーシックで目は視力1.5に。
長い間待ったかいもあり、本田圭佑さんの”ACミラン”入りも決まり、背番号も10番、セリエAデビューも
-
-
2014年1月14日の状況と1月15日為替、株価動き予想。アメリカの小売業指標の結果で日経平均に影響する可能性。為替は国際収支悪化に伴い円高抑制。あまり動きがなさそう。ねらい目はNZD/USA。
1月14日株式動向 アメリカの雇用統計が悪化したことを受け全般的な円高に触れました。ドル安にな
-
-
メニューが豊富でカロリーも高く若い男性から家族まで幅広い人気の「餃子の王」大東隆行社長が殺害。現状の事件詳細。
朝速報で流れていましたが「餃子の王将」の大東隆行社長が本社駐車場にて殺害されたとのことです。
-
-
株式会社ビデオリサーチがTwitter社協業し、テレビ番組、出演者等のTwitter反応分析する「Twitter TV指標」を発表。視聴率と別のテレビ指標がどこまで効果があるのか?地上デジタル放送には秘密が。。
テレビには視聴率があります。これがあらゆる指標になり、様々な広告の金額などに関係があり非常に重要な指