LINE Pay、国内5万人の決済情報など漏えい 誤って「GitHub」にアップロード
LINE Pay疑似洩漏日本國內5萬人的交易資訊 不慎上傳至「GitHub」
LINEは12月6日、スマートフォン決済サービス「LINE Pay」で、キャンペーンに参加したユーザーの決済情報などが漏えいしたと発表した。委託先のグループ会社の従業員が、ソフトウェア開発プラットフォーム「GitHub」に誤ってアップロードしていたという。
LINE公司於12月6日發布消息,驚傳旗下行動支付服務「LINE Pay」,近期參與行銷活動的使用者交易資訊遭到洩漏。主要是合作的旗下公司職員,不慎將資料上傳到開發軟體的「GitHub」上。
漏えいした情報は2020年12月26日~21年4月2日分の、対象ユーザーの識別子、加盟店管理番号、キャンペーン情報。キャンペーンコードの他、キャンペーン名称、決済金額、決済日時なども含まれる可能性があるとしている。
洩漏的資訊期間從2020年12月26日至2021年4月2日,外洩的資訊可能包括特定使用者的ID、加盟店家的管理號碼、活動情報、活動代碼等。活動名稱、交易金額以及交易時間等資訊也可能包含在內。
対象のユーザー数は、日本国内5万1543人分。海外のグループ会社が展開しているLINE Payユーザーも含めると13万3483人分。
可能遭到外洩的使用者人數,日本國內共計有5萬1543人。加上海外分公司名下的LINE Pay使用者,可能超過13萬3483人。
氏名や住所、電話番号、メールアドレス、クレジットカード番号、銀行口座番号などは漏えいしておらず、現時点でユーザーへの影響は確認されていないという。
所幸姓名、住址、電話號碼、Email地址以及信用卡號、銀行帳號等資料並未外洩,目前研判使用者並未受到影響。
同社によると、委託先のグループ会社の従業員が21年1月と4月に、ポイント付与漏れの調査を実施していた。その後、9月12日に、調査を行うためのプログラムとその対象になる決済情報を、意図せずGitHub上に公開。アップロードした情報に対し、外部からアクセスがあったことを確認しているという。
根據該公司的說明,合作的旗下公司職員,在2021年1月與4月,針對漏發LINE Point的情況進行調查。此後,在9月12日時,針對本次調查計畫的帳號,不小心在「GitHub」上公開了相關的交易資訊。針對遭上傳的資訊內容,正在確認是否會被他人透過外部連結取得。
留言
張貼留言