住商オットー、携帯サイトの不具合で他の顧客情報を表示
住商オットーは、同社が運営する携帯電話サイトにおいて他の顧客の個人情報が表示される事故が発生したと発表した。
利用者の指摘を受けて判明したもので、同社では携帯電話サイトの運営を即日閉鎖し、現在も運用を停止している
広告リンクの設定ミスが原因で、表示された可能性がある個人情報は、氏名や住所、メールアドレス、性別、電話番号、生年月日、注文情報など。
事故の影響があるのは、2005年7月14日から8月1日までのあいだに同社サイトへアクセスし、個人情報の記載があるページを閲覧し、さらに3時間以内に連続してアクセスした場合だという。7月14日以降、提携携帯電話サイトから当社携帯サイトにアクセスされた件数は約2000件で、詳細は調査を進めている。
現在、上記のような事例報告は1件のみだが、同様の事態が発生した可能性のがある顧客の特定を急いでおり、判明した場合は、個別に連絡するとしている。
(Security NEXT - 2005/08/17 )
ツイート
PR
関連記事
ランサム被害でシステム障害、グループ各社に影響 - テイン
公開PDF資料に個人情報、県注意喚起きっかけに判明 - 菊池市
小学校で個人票を誤配布、マニュアルの認識不十分で - 大阪市
ファイル転送ソフト「MOVEit Transfer」にDoS脆弱性 - 修正版公開
ネット印刷サービスにサイバー攻撃、個人情報流出か - ウイルコHD子会社
英国ブランド通販サイト、約3年間にわたりクレカ情報流出の可能性
「VMware Tools」「Aria Operations」既知脆弱性、悪用事例の報告
ランサム攻撃者が犯行声明、事実関係を確認中 - アスクル
ペット保険システムから契約者情報など流出した可能性 - アクサ損保
米当局、「XWiki Platform」「Aria Operations」脆弱性を悪用リストに追加
