SMBC日興証券・信託銀行、個人情報約12万件が閲覧可能な状態に Salesforce製品に設定ミス 一部で流出も

今回は「SMBC日興証券・信託銀行、個人情報約12万件が閲覧可能な状態に Salesforce製品に設定ミス 一部で流出も」についてご紹介します。

関連ワード (信託銀行、当初、顧客関係管理等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、It Media News様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 SMBC日興証券とSMBC信託銀行は3月8日、合計11万8764件の個人情報が外部から閲覧可能な状態になっていたと発表した。どちらも情報の管理に使っていたCRM(顧客関係管理)ツール「Salesforce」の権限設定に不備があったという。このうち151件は実際に流出を確認した。

【訂正履歴:2021年3月9日午後3時 当初、タイトルなどで「流出か」「漏えいした可能性があると発表した」としておりましたが、正しくは「閲覧可能な状態になっていた」でした。また、SMBC信託銀行で閲覧可能な状態になっていた情報について、当初は「デビットカードの暗証番号」としていましたが、正しくは「暗号化されたデビットカードの暗証番号」でした。お詫びして訂正します。】

【編集履歴:2021年3月9日午後4時20分 タイトルと本文に、流出した情報に関する記述を追加しました】

 SMBC日興証券とSMBC信託銀行は、口座開設の申し込みをオンラインで受け付けるサービスの情報管理にSalesforceを利用している。SMBC日興証券で閲覧可能になっていたのは、2019年12月16日から20年7月19日までに、ネット取引を行う「ダイレクトコース」用の口座開設手続きを行ったユーザーの氏名やメールアドレスなど8万1588件。このうち50件は実際に第三者に閲覧されたことを確認した。

 SMBC信託銀行では、17年7月24日から20年7月18日までに同社のWebサイトから口座開設の手続きをしたユーザーの氏名、電話番号、住所、暗号化されたデビットカードの暗証番号など3万7176件が閲覧可能になっていた。このうち101件は第三者に閲覧されたことを確認した。

 両社が事態に気付いたのは21年2月。外部の専門家から指摘を受け、Salesforceの設定を確認したところ、情報が外部から閲覧できることが発覚したという。どちらも2月11日に設定を変更し、以降は第三者からのアクセスを遮断している。

 他社で相次いでいたSalesforce製品の設定ミスに起因する情報漏えいを受け、両社は20年12月にも点検を行っていたが、当時はミスを発見できなかったという。現在は情報が流出した可能性があるユーザーに対し、謝罪や事態の説明を行っているとしている。

 Salesforceの設定ミスに起因する情報漏えいを巡っては、20年12月にPayPayが約2000万件の加盟店情報、楽天が148万件以上の個人情報に流出の可能性があると発表。21年以降もfreeeが漏えいの可能性があったことを明かしている。

Copyright © ITmedia, Inc. All Rights Reserved.

三菱UFJ信託銀行

三菱UFJ信託銀行のウェブサイトです。暦年贈与信託、教育資金贈与信託、相続型信託、結婚子育て支援信託、住宅ローン、NISA、資産運用、年金運用などの情報をご紹介しています。当サイトから来店の予約や各種商品の資料を請求いただけます。

日証金信託銀行

信託業務 銀行業務 お知らせ Information お知らせ一覧 ご注意ください 公告 2021年1月29日 「お客さま本位の業務運営方針」を更新しました。 2021年1月29日 中間ディスクロージャー誌 (2020) を掲載しました。 2020年12月25日 ...

SMBC信託銀行[0300]|支店一覧|金融機関コード・銀行コード ...

 · SMBC信託銀行 読み方 エスエムビ-シ-シンタクギンコウ 英称 SMBC Trust Bank Ltd. 本社 住所 〒105-0003 東京都港区西新橋一丁目3番1号 西新橋スクエア 19階 地図を表示 SMBC信託銀行/本社の地図 〒105-0003 東京都港区 ...

信託銀行の一覧|金融機関コード/銀行コード検索|ギンコー …

信託銀行(しんたくぎんこう)とは、一般に信託業務を主に営む銀行をいい、日本においては、銀行法に基づく免許を受けた銀行のうち、金融機関の信託業務の兼営等に関する法律(兼営法)によって信託業務の兼営の認可を受けて、信託業務を主として行い、金融庁の「免許・登録業者一覧 ...

COMMENTS


9416:
2021-03-11 23:49

SMBC日興証券・信託銀行、個人情報約12万件が閲覧可能な状態に Salesforce製品に設定ミス 一部で流出も

9421:
2021-03-11 19:00

・他人から何と言われるか? ・自分を3つのキーワードで表すと? ・なぜ銀行?信託や証券は? ・なぜ赤?緑や青は受けてるの? ・なぜ金融?コンサルじゃないの? ・銀行に入ってやりたい業務は? ・大学時代勉強したことは? ・今後の金融どうなる?どうす…

9420:
2021-03-11 17:25

小田急電鉄と京王電鉄に合併の噂あり。この2社は乗り入れていないが、関西の阪急と阪神のような合流を目指すという。ともに日本政策投資銀行から最大の融資を受けており、融資額2位は小田急が三菱UFJ、京王は三井住友信託。水面下では相当進んでいるように見える。…

9419:
2021-03-11 10:12

子供生まれる前は学資も証券運用でええやんって思ってました。 ちなみに銀行では投資信託50億/年くらい販売してて、銀行員としては多分がんばった方ですし割と詳しいです。IFAなるの考えたくらい証券愛してるし今も投資してます当然爆上げしてます。…

9417:
2021-03-11 09:39

機関投資家:保険会社、投資信託、年金基金、証券投資部門(銀行)

9418:
2021-03-11 08:53

SMBC日興証券・信託銀行、個人情報約12万件が閲覧可能な状態に Salesforce製品に設定ミス 一部で流出も - ITmedia NEWS

9414:
2021-03-11 04:56

私の資産のポートフォリオ 現金[銀行]40% 残りの60%はiDeCo、NISAなどの投資信託、小規模企業共済 投資は余剰金でするのが鉄則です。余剰金を増やすためには収入を増やすか支出を減らすかです。収入を増やすには稼ぐしかありません!!資産を…

9415:
2021-03-11 04:48

三井住友銀行傘下のSMBC信託銀行(東京)は8日、インターネットを通じて口座開設の手続きを行った顧客情報が保管されている外部のクラウドシステムに不正アクセスがあり、最大101人分の個人情報が閲覧されたと発表しました。 co/Gm1…

Recommended

TITLE
CATEGORY
DATE
[速報]「Docker Desktop for Linux」が登場、WindowsやMac版と同じ機能や操作を提供、Raspberry Pi OSにも対応
Docker
2022-05-11 20:11
映画「閃光のハサウェイ」は11日公開へ YouTubeの本編15分にオープニング部分を追加
くらテク
2021-06-03 14:30
TikTokが音楽配信プラットフォームのSoundOnを公開
IT関連
2022-03-12 03:01
「リカちゃん人形」YouTuberに 公式チャンネル開設、お悩み相談やお仕事見学に挑戦 
企業・業界動向
2021-07-28 18:38
テスラが荒らしも多かったフォーラムを閉鎖しファンは不満、ソーシャルプラットフォームを新設
モビリティ
2021-03-08 07:45
セキュリティ運用を改善するサポートの現状–SentinelOneの最高顧客責任者に聞く
IT関連
2023-06-17 21:03
WordPressコミュニティーでグーグル提案の「FLoC」への対応が議論に
IT関連
2021-04-20 16:30
デジタルツインの社会実装を目指すDataLabsが1.3億円のシード調達、点群データの自動3次元モデリングツールを3月末公開
IT関連
2022-02-17 08:03
同僚や部下には今さら聞けない–「Kubernetes」で知っておきたいこと
IT関連
2021-07-17 14:55
株取引掲示板のWallStreetBetsがヘイトスピーチで公開停止に
ネットサービス
2021-01-30 16:38
アクセンチュア、「Fjord Trends 2022」を発表–企業は成長戦略の再考が急務に
IT関連
2022-04-02 23:00
苦情が相次ぐCoinbaseがカスタマーエクスペリエンスの向上を約束、ビットコイン人気に対応し切れず
ブロックチェーン
2021-01-20 00:10
人事と現場を結び、新入社メンバーの定着を支援するオンボーディングサービス「Onn」がリリース
HRテック
2021-02-16 10:29
Webブラウザ上にNode.jsを実装、Webブラウザ上のサーバサイドでNext.jsやVite、Astroなどが実行可能な「Sandpack 2.0」が登場
JavaScript
2023-02-20 08:48