不正アクセスでクレカ情報流出の可能性 - 日本精神科看護協会
日本精神科看護協会のウェブサーバが不正アクセスを受け、クレジットカードなど会員の個人情報が流出した可能性があることがわかった。
同協会によれば、流出した可能性があるのは、2015年5月11日から2016年6月21日までに、同協会へウェブ経由で入会申込を行い、クレジットカード決済を利用した会員の個人情報最大763件。
ウェブアプリケーションの脆弱性が突かれたのが原因で、クレジットカードの名義、番号、有効期間のほか、住所や電話番号、メールアドレスなどが窃取された可能性がある。
6月21日に決済代行会社から情報漏洩の可能性について指摘があり、問題が発覚。同協会ではウェブによる入会申込を停止して、外部へ調査を依頼していた。
今回の事態を受けて同協会では、対象となる会員に対して書面で事情を説明。クレジットカード会社と連携して対応を進めている。
(Security NEXT - 2016/11/07 )
ツイート
関連リンク
PR
関連記事
共催イベントの案内メール誤送信でメアド流出 - 東京外大
個人情報含む表計算ファイルをメールで誤送信 - 千葉県
利用者間で個人情報が流出、同一アカウント発行で - Schoo
メール誤送信でセミナー対象者のメアド流出 - 鹿児島市
県立高で個人情報含む資料をグループウェアに誤掲載 - 宮城県
高校でPC更新時に生徒の個人情報を消失 - 広島県
メールのCC送信によるミスが複数発生 - 東京都教育支援機構
県立校向けグループウェア内で公開範囲ミス、個人情報が流出 - 三重県
イベント申込書のFAX番号を誤記載、申込情報が流出 - 名古屋市
マラソン大会案内メールで誤送信、個人情報が流出 - 鹿沼市