投稿

ラベル(個人情報流出)が付いた投稿を表示しています

【News】セディナ(Cedyna)個人情報15万8千件流出 - クレジットカード

Google 検索ランキング で、クレジットカード会社「 セディナ 」が上位に来ていたので何かやらかしたのか?と思ってネットで調べると案の定 個人情報の流出 でした。自分も一枚持っているので「冗談じゃないよ…。」と思ったが 保険関係の情報 流出で幸いカード情報では無いらしい。

【News】「サンプル百貨店」個人情報46万3,360件流出 - 株式会社ルーク19

  ネット通販利用、46万人分の個人情報流出 - YOMIURI ONLINE(読売新聞) インターネット通信販売サイト「サンプル百貨店」利用者の個人情報46万3360人分が流出していたことがわかった。  サイトを運営する「ルーク19」(東京)によると、今年9月頃から、「不動産販売会社から勧誘電話を受けた。会員情報が流出したのでは」といった会員からの苦情が相次ぎ、調べたところ、派遣社員の20歳代の男が会員ほぼすべての情報を名簿業者2社に計33万円で売却したことを認めた。同社は警視庁新宿署に窃盗容疑で被害届を出した。  「サンプル百貨店」は、サンプル品や試供品を無料または格安で会員に提供、会員が使用した感想などを製造元に届けている。データは転売され、11社に渡っているが、同社は「業者にはデータ返却・破棄の同意を取り付けている」としている。 (2010年11月1日23時04分 読売新聞) 企業からサンプル商品の提供を受けて会員に配布、回収したモニター意見や感想をフィードバックしているマーケティング支援サービス「 サンプル百貨店 」の 会員個人情報約 46万件が流出 したそうです。流出原因は人為的なもので、 株式会社 リクルートスタッフィングの派遣社員が持ち出した そうです。知人がこの会社主催の「 リアルサンプリングプロモーション(RSP) 」という、貸切ったホテル会場でおこなわれるイベントに参加したことがあるのですが、多くの関心のある参加者が集まり盛況だとか。ただ、やはり 無料やお得といったことに敏感な人たちなので、マーケティング対象としてはかなり限定的な感じがした とのこと。 流出した情報は「 会員様情報の流出について (PDF)」に下記のように説明されています。 流出したことが確認された情報は、会員様の氏名、メールアドレス、性別、年齢、電話番号、血液型、住所、興味分野、生年月日、職業、業種、末既婚、子供の有無、家族構成、自宅区分、世帯年収、携帯電話キャリア、購読雑誌、保有ゲーム機、クレジットカードの有無(有の場合は種類)、買い物における自分の性格、スポーツ傾向となっております。(※クレジットカードのカード番号、有効期限、カード名義、暗証番号は流出しておりません) これは酷いですね。。 大手企業と取引があるサービスにはど...

【News】不動産管理会社 Relo Holdings(リロ・ホールディング)社 顧客情報20万件流出

不動産管理会社の Relo Holdings(リロ・ホールディング)社 がファイル交換ソフトを通じて 約 20万件 の顧客情報を流出させたとのこと。流出した情報の内訳は 管理物件の保有者情報(氏名・住所)約6万6千件分と、入居者情報(氏名・住所など)約13万件。 ネット上に顧客情報20万件流出 東京の不動産管理会社 - asahi.com(朝日新聞社)  不動産管理のリロ・ホールディング(本社・東京)は22日、社宅・寮の貸し出し事業子会社で、管理する個人情報計約20万件が、ファイル交換ソフトを通じてインターネット上に流出したと発表した。  流出したのは、管理物件の保有者情報(氏名と住所)約6万6千件分と、入居者情報(氏名や住所など)約13万件分。  8月末に判明し、情報が広がるのを防ぐ措置をとり、今月22日に客に知らせた。現時点で被害の連絡はないという。顧客情報を扱えるのは管理職以上の社員だが、流出経路は不明という。リロ社は「警察と相談し、社内調査を続けたうえで結果を公表する」としている。 お客様情報の流出に関するお知らせ - リロ・ホールディング(PDF) 8月の事件発覚で情報公開が今頃とは遅すぎるひどい対応。また、 ファイル交換ソフト が流出原因というのはそれ以上にありえません。。リロ・ホールディング社のサイトフッターエリアには 個人情報に関する基本方針 、 個人情報の取扱いについて 各ページへのリンクがありますが、結局こんなのは体裁を整えただけで社員一人ひとりの意識教育を徹底しないと意味がありませんね。 ★ News - 個人情報流出 - ★ 楽天 - 個人情報 - ★ Blog - 個人情報流出 についてのブログ記事 -

【News】ネット宅配サイト クレジットカード情報流出 - NEO BEAT(ネオビート)社

スーパーのネット宅配サイト運営会社「 NEO BEAT(ネオビート) 」が、 12,000件 を越える顧客の個人情報を流出させました。流出した情報は クレジットカード番号、名義、有効期限。 顧客クレジットカード情報流出 ネット宅配で1万2千件 - asahi.com(朝日新聞社)  ネット宅配のシステム会社「NEO BEAT(ネオビート)」(大阪市)は4日、同社がスーパー7社から運営を委託されているネット宅配サイトと、自社の宅配サイトに会員登録している計1万2千件超の顧客のクレジットカード情報が流出したと発表した。複数の不正利用が確認されたが、金銭被害については「今のところ把握していない」としている。  流出した情報は、 クレジットカードの番号と名義、有効期限 。サイトを運営していたスーパーと流出件数は、 イズミヤ(大阪)4720件▽ユニー(愛知)6272件▽大近(大阪)395件▽不二商事(大阪)179件▽琉球ジャスコ(沖縄)187件▽フジ(愛媛)125件▽マルエツ(東京)237件▽ネオビート28件 。各社のサイトは7月30日から31日にかけ停止しており、復旧のめどはたっていない。  ネオビートによると、不正アクセスは、7月24日午後5時16分から同26日午前2時36分にかけてあった。日本国内と中国の計四つのアドレスから、各社のサイトを経由してサイトを管理する同社のサーバーが攻撃されたという。26日午後にカード会社から情報流出の疑いがあるとの連絡を受けて判明し、4日付で大阪府警に被害届を提出した。 個人情報が流出したサービスはおそらくネット宅配ポータルサイト「 お届け.com 」と、自社の「 NET SUPER TOWN(ネットスーパータウン) 」というサイトだろう。「 NEO BEAT(ネオビート) 」社の目指すビジネスモデルは下記を参照。 ユニーク商業人列伝:(株)NEO BEAT 代表取締役 石那田 諭氏 - 産業タイムズ社  実は、バックオペレーション部門は クレジット決済のGMOペイメントゲートウェイ(株) 、検品システムの(株)キーエンス、マーケティング分析システムの(株)パスコといったパートナー企業が支える。例えば、パスコとの連携ではカーナビに合わせたきめ細かな配送ルートシステムを開発している。同社の現在の収益源は、...

【News】ネット監視技術 DPI 広告利用に道 - プライバシー丸裸

本日、2010年5月30日の朝日新聞朝刊の一面を見て、びっくりした。 ネット監視技術 広告利用に道 サイト閲覧・検索履歴…接続業者側で asahi.com にも記事もありました。 「ネット全履歴もとに広告」総務省容認 課題は流出対策 - asahi.com(朝日新聞社)  インターネットでどんなサイトを閲覧したかがすべて記録される。初めて訪れたサイトなのに「あなたにはこんな商品がおすすめ」と宣伝される――。そんなことを可能にする技術の利用に、総務省がゴーサインを出した。ネット接続業者(プロバイダー)側で、情報を丸ごと読み取る技術を広告に使う手法だ。だが、個人の行動記録が丸裸にされて本人の思わぬ形で流出してしまう危険もある。業者は今後、流出を防ぐ指針作りに入る。  この技術は 「ディープ・パケット・インスペクション(DPI)」。プロバイダーのコンピューター(サーバー)に専用の機械を接続し、利用者がサーバーとの間でやりとりする情報を読み取る。 どんなサイトを閲覧し、何を買ったか、どんな言葉で検索をかけたかといった情報を分析し、利用者の趣味や志向に応じた広告を配信する。  DPIは従来技術に比べてより多くのデータを集められるため、こうした「行動ターゲティング広告」に利用すると広告効果がさらに上がると期待されている。 個人情報や趣味嗜好が筒抜けです。。もし書籍の購入に履歴が課せられるとしたら大問題なはず。ネット閲覧情報はそれよりも広範囲で精度の高いものなのは誰の目にもあきらかです。従来の Cookie を用いた行動ターゲティング広告(Behavioral targeting advertising cookies) でさえグレーなのに、プロバイダが盗聴するとか考えられない。行動ターゲティングに関しては、サービス業者が 機能を OFF できる設定ページ を さり気なく 設けています。ほとんどのユーザーは気づいていないでしょう。デフォルトは ON ですし、あくまでユーザーが任意選択できるんですよという法律を抜けるための無効化機能ですね。Cookie はユーザーが削除したり、受け入れないよう設定できます。ブラウザを複数利用することで使い分けや蓄積情報の分断も可能です。DPI ではそうもいかないでしょう。 e.x. 行動ターゲティング広告の...

【News】KDDI「auお客さまサポート」個人情報流出

利用者情報2,837件 他人が閲覧可能 KDDI、設定ミス - 朝日新聞 2010年4月8日 KDDI(au) は7日、 2,837件分の個人情報が「 auお客さまサポート 」上にて閲覧可能 であったと発表しました。 2009年5月 から約1年間もの間、 携帯電話を譲り受けた利用者 の 名前 や 住所 、 電話番号 、 利用料金 などが 譲渡元の利用者 に見られる状態だったという。そのうち 5件 は、 クレジットカード番号 や 金融機関の口座番号 も閲覧できたそうです。( 何故に5件だけ、他は大丈夫なの? ) 今年3月、利用者からの指摘により発覚 したそうですが 対応が遅すぎ ですね。 KDDIは、 2006年 にも 「DION」約400万人分のユーザー情報流出 を発表、投資総額 100億円の再発防止策 をとるとしていました。 「auお客さまサポート」WEB画面における他のお客さま情報の照会について | 2010年 | KDDI株式会社 ★ News - 個人情報流出 -

【News】メッセサンオー PCソフト通販部 個人情報流出

人気ゲームショップが個人情報を大流出! 住所・氏名・性別・電話も漏洩 – ロケットニュース24(β) 秋葉原のゲームショップ「 メッセサンオー(MESSE SANOH) 」から個人情報が大量に流出したそうです。 住所 、 氏名 、 年齢 、 生年月日 、 性別 、 メールアドレス 、 電話番号 の全てをブラウザ上で閲覧可能だったとのこと。現在、サイトは閉鎖されましたが「Google」のキャッシュで依然確認することが出来ます。購入した商品名もありますね。クレジットカード情報はなさそうかな? 自分は通販ではありませんが「 メッセサンオー・カオス館 」で洋ゲー購入したこともあり、残念ですね。余談ですが、今日まで「 メッセンオー 」だと思っていました。。 P.S.本インシデントについて検索されて来て下さる方が多いようですので追記。 メッセサンオー、PCゲーム通販の顧客情報がネットで流出 - INTERNET Watch メッセサンオーにショッピングカートを提供しているのは WEBインベンター という企業のようです。サイトに会社概要も無く、外人男性の写真もなんか怪しい。。 メッセサンオーの個人情報流出とWEBインベンダーのカートの脆弱性 - 黒翼猫のコンピュータ日記 2nd Edition こちらの方のブログに詳しく流出原因(プログラム上の問題)が説明されています。 開発会社の根本的かつ致命的なミス のようですね。。メッセサンオーの他にも管理パスワードが漏えいもしくは漏洩の可能性があるサイトが 実名で挙げられています 。各管理者にその旨連絡されたそうです。 既に消されているページには同一ベンダーを採用したショップがずらりと並んでいます。 Google キャッシュ サイト制作発注について企業はシビアに考えなくてはいけないですね。確かに大手の制作/開発会社は高い金額を吹っかけてくることもありますが、ちゃんとしたところに発注しないとリスクが高い。安いと思っても結果多大な損害を被りかねないです。 ★ News - 個人情報流出 -