イオン銀行利用のクラウド型システムに設定不備、顧客情報の一部に不正アクセス | ScanNetSecurity
2024.04.27(土)

イオン銀行利用のクラウド型システムに設定不備、顧客情報の一部に不正アクセス

株式会社イオン銀行は2月22日、同行Webサイト提供の「来店予約・オンライン相談サービス」で利用するクラウド型システムに社外の第三者から不正アクセスがあり、顧客情報の一部が閲覧されたことを確認したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
株式会社イオン銀行は2月22日、同行Webサイト提供の「来店予約・オンライン相談サービス」で利用するクラウド型システムに社外の第三者から不正アクセスがあり、顧客情報の一部が閲覧されたことを確認したと発表した。

「来店予約・オンライン相談サービス」は、各種の相談を希望する顧客が指定の店舗・日時に来店またはオンラインでの相談を予約するサービス。

同行では、2020年12月頃から他社で発生しているクラウド型システムへの不正アクセス事案を受け、独自に調査を実施したところ、「来店予約・オンライン相談サービス」で利用するクラウド型システムの設定不備が原因で、保管された顧客情報が社外の第三者からアクセス可能であったことが判明、さらに過去のアクセス状況について調査を行った結果、クラウド型システムに保管された顧客情報の一部に、第三者が不正アクセスし情報を閲覧していたことが判明した。

社外の第三者からアクセスがあったのは、「来店予約・オンライン相談サービス」で利用するクラウド型システムに保管された以下の情報。

・氏名(姓または名だけのものを含む):2,062名分
上記顧客に関する以下の情報
・電話番号:608件
・メールアドレス:49件
・お客さま管理番号:227件
・弊行口座の有無:779件
・ご来店希望店舗名/日時:15件
・ご相談内容(商品・サービス名等):13件

同行では、連絡可能な顧客に個別に連絡を行い、説明と謝罪、二次被害に関する注意喚起と問い合わせ先の案内を行っている。

同行では当該サービスの利用を1月29日から翌1月30日まで停止し、システムの設定変更を行い、安全を確認した後、サービスを再開した。サービス再開後の不正アクセスは確認されていない。

同行では社内調査結果をもとに監督官庁に報告を行っており、今後はクラウド型システムを利用する場合のセキュリティ管理と定期的な見直しを強化し、再発防止に努めるとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  5. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  6. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  7. 研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

    研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

  8. RoamWiFi R10 に複数の脆弱性

    RoamWiFi R10 に複数の脆弱性

  9. 2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

    2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

  10. 脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

    脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

ランキングをもっと見る