住商オットー、携帯サイトの不具合で他の顧客情報を表示
住商オットーは、同社が運営する携帯電話サイトにおいて他の顧客の個人情報が表示される事故が発生したと発表した。
利用者の指摘を受けて判明したもので、同社では携帯電話サイトの運営を即日閉鎖し、現在も運用を停止している
広告リンクの設定ミスが原因で、表示された可能性がある個人情報は、氏名や住所、メールアドレス、性別、電話番号、生年月日、注文情報など。
事故の影響があるのは、2005年7月14日から8月1日までのあいだに同社サイトへアクセスし、個人情報の記載があるページを閲覧し、さらに3時間以内に連続してアクセスした場合だという。7月14日以降、提携携帯電話サイトから当社携帯サイトにアクセスされた件数は約2000件で、詳細は調査を進めている。
現在、上記のような事例報告は1件のみだが、同様の事態が発生した可能性のがある顧客の特定を急いでおり、判明した場合は、個別に連絡するとしている。
(Security NEXT - 2005/08/17 )
ツイート
PR
関連記事
LLM基盤「SGLang」に脆弱性 - API外部公開で高リスク
「JVN iPedia」の脆弱性登録、微減するも4四半期連続で1万件超え
米当局、脆弱性8件の悪用確認 - 4件は3日以内の緊急対応求める
「SKYSEA Client View」などに権限昇格の脆弱性 - 修正を呼びかけ
松山市営住宅の入居者情報が流出 - 指定管理者がランサム被害
摂南大のサイトが一部改ざん、原因を調査中
顧客情報のCSVファイルを委託先に誤送信 - 東急リゾーツ&ステイ
「Junos OS」などに脆弱性 - 運用スクリプトを許可する環境に影響
振込依頼書1冊が所在不明、誤廃棄か - 呉信金
インシデント件数が24%減 - GitHub悪用の標的型攻撃も
