新生銀行、業務委託先へ顧客の個人情報含むデータを誤って提供 | ScanNetSecurity
2026.02.24(火)

新生銀行、業務委託先へ顧客の個人情報含むデータを誤って提供

株式会社新生銀行と新生フィナンシャル株式会社は1月27日、業務委託先等への提供データに一部の顧客情報が含まれたことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 5 枚 拡大写真

 株式会社新生銀行と新生フィナンシャル株式会社は1月27日、業務委託先等への提供データに一部の顧客情報が含まれたことが判明したと発表した。新生銀行等では2021年9月27日に、「業務委託先等への提供データに一部のお客さま情報が含まれていたことに関するお詫び」を公表しており、その後も継続して発生事象や影響範囲の調査を進めていたところ新たな漏えい事案が判明した。

 新生銀行等では、下記7つの事案について顧客情報の漏えいが判明したという。うち事案5~7は今回、新たに判明したもの。

・事案1.
新生フィナンシャルが提供するレイクALSA 会員向けメール配信停止ページにて、当該WebページのURLに、配信停止手続を実施した顧客メールアドレスが付帯して業務委託先等の事業者に送信され、相手方のサーバに蓄積されていた。

誤提供した情報
メールアドレス:2,182件


《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 信和、サイバー攻撃を受けた可能性のある事象を確認

    信和、サイバー攻撃を受けた可能性のある事象を確認

  2. フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

    フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

  3. 第三者が個人情報を閲覧しうる状態となり「BTCBOX」がサービス停止、関東財務局から報告徴求命令も

    第三者が個人情報を閲覧しうる状態となり「BTCBOX」がサービス停止、関東財務局から報告徴求命令も

  4. IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

    IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

  5. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

ランキングをもっと見る
PageTop