特定の操作を行うことで顧客情報がインターネット上で閲覧可能に(JA横浜) | ScanNetSecurity
2026.05.12(火)

特定の操作を行うことで顧客情報がインターネット上で閲覧可能に(JA横浜)

横浜農業協同組合は12月17日、同組合の保有する顧客情報がインターネット上で一時閲覧可能な状態であったことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 2 枚 拡大写真
横浜農業協同組合は12月17日、同組合の保有する顧客情報がインターネット上で一時閲覧可能な状態であったことが判明したと発表した。

これは同組合に貯金取引のある顧客のうち、氏名にカタカナあるいはローマ字表記がある顧客の情報が記載された資料が、10月1日から特定の操作を行うことによりインターネット上からアクセス可能であったことが12月13日に判明したというもの。発生原因の詳細は調査中だが、同組合Webサイト更新作業中に捜査を誤り、当該資料を外部から閲覧可能な状態にしてしまったと推測される。

インターネット上からアクセス可能だった資料には、同組合にて貯金取引のある法人および過去利用者を含む顧客のうち、氏名にカタカナあるいはローマ字表記がある顧客 計17,286人の管理店舗名、顧客番号、顧客氏名、住所、電話番号、取引開始日が記載されていた。

同組合では既に、当該資料を削除済みで、資料に記載された利用者には、同組合職員が訪問等のうえ説明と謝罪を行う予定。

同組合では今後、同組合Webサイトの更新作業にかかる手順を見直し、再発防止に向けチェック機能を強化するとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ファイルが暗号化されておりランサムウェアである可能性が高い ~ オーミケンシへのサイバー攻撃によるシステム障害

    ファイルが暗号化されておりランサムウェアである可能性が高い ~ オーミケンシへのサイバー攻撃によるシステム障害

  2. マネーフォワードが利用する「GitHub」の認証情報が漏えい、リポジトリがコピーされる

    マネーフォワードが利用する「GitHub」の認証情報が漏えい、リポジトリがコピーされる

  3. 東山産業へのランサムウェア攻撃、データの公開を確認

    東山産業へのランサムウェア攻撃、データの公開を確認

  4. エフワンにランサムウェア攻撃、約 17 万件の個人情報が流出

    エフワンにランサムウェア攻撃、約 17 万件の個人情報が流出

  5. いえらぶCLOUDへの不正アクセス、アットホームに問い合わせを行った一部顧客情報漏えいの可能性

    いえらぶCLOUDへの不正アクセス、アットホームに問い合わせを行った一部顧客情報漏えいの可能性

ランキングをもっと見る
PageTop