最大2,000万件の PayPay 加盟店情報へブラジルから不正アクセス | ScanNetSecurity
2026.01.03(土)

最大2,000万件の PayPay 加盟店情報へブラジルから不正アクセス

PayPay株式会社は12月7日、同社管理サーバにある加盟店に関する営業情報について、11月28日にブラジルからのアクセス履歴を1件確認したと発表した。12月1日に外部からの連絡に基づきアクセス履歴の調査を行った。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 2 枚 拡大写真
PayPay株式会社は12月7日、同社管理サーバにある加盟店に関する営業情報について、11月28日にブラジルからのアクセス履歴を1件確認したと発表した。12月1日に外部からの連絡に基づきアクセス履歴の調査を行った。

アクセス履歴のあったのは、最大で2千7万6,016件の加盟店情報などで項目は以下の通り。

1.加盟店の店名、住所、連絡先、代表者名、代表者生年月日、契約日、売上振込先、営業対応履歴
2.加盟店営業先の店名、住所、連絡先、代表者名、営業対応履歴
3.当社従業員の氏名、所属、役職、連絡先
4.当社パートナー・代理店の社名、連絡先、担当者名、売上振込先
5.加盟店向けアンケート回答者の氏名、電話番号、メールアドレス

同社によると10月18日から12月3日の期間、同社管理サーバにある加盟店に関する営業情報について、アクセス権限の設定不備があったことが原因で、12月3日までに遮断措置を実施、現時点でこれらの情報が悪用された事実はないという。

同社では今後、加盟店管理システムにおいてアクセスモニタリングやシステム変更時の監視を強化し再発防止に努めるとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

    元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

  2. 保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

    保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

  3. HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

    HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

  4. ネットワーク機器を経由してサーバに侵入 埼玉県商工会連合会にランサムウェア攻撃

    ネットワーク機器を経由してサーバに侵入 埼玉県商工会連合会にランサムウェア攻撃

  5. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

ランキングをもっと見る
PageTop