特定の操作を行うことで顧客情報がインターネット上で閲覧可能に(JA横浜) | ScanNetSecurity
2026.01.03(土)

特定の操作を行うことで顧客情報がインターネット上で閲覧可能に(JA横浜)

横浜農業協同組合は12月17日、同組合の保有する顧客情報がインターネット上で一時閲覧可能な状態であったことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 2 枚 拡大写真
横浜農業協同組合は12月17日、同組合の保有する顧客情報がインターネット上で一時閲覧可能な状態であったことが判明したと発表した。

これは同組合に貯金取引のある顧客のうち、氏名にカタカナあるいはローマ字表記がある顧客の情報が記載された資料が、10月1日から特定の操作を行うことによりインターネット上からアクセス可能であったことが12月13日に判明したというもの。発生原因の詳細は調査中だが、同組合Webサイト更新作業中に捜査を誤り、当該資料を外部から閲覧可能な状態にしてしまったと推測される。

インターネット上からアクセス可能だった資料には、同組合にて貯金取引のある法人および過去利用者を含む顧客のうち、氏名にカタカナあるいはローマ字表記がある顧客 計17,286人の管理店舗名、顧客番号、顧客氏名、住所、電話番号、取引開始日が記載されていた。

同組合では既に、当該資料を削除済みで、資料に記載された利用者には、同組合職員が訪問等のうえ説明と謝罪を行う予定。

同組合では今後、同組合Webサイトの更新作業にかかる手順を見直し、再発防止に向けチェック機能を強化するとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 請求者に「百条委員会の中で、会議録は非公開の部分ではと思います」は市議会会議規則第113条第2項に違反

    請求者に「百条委員会の中で、会議録は非公開の部分ではと思います」は市議会会議規則第113条第2項に違反

  2. 保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

    保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

  3. fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

    fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

  4. HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

    HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

  5. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

ランキングをもっと見る
PageTop