Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

システム不具合で顧客情報10万件が閲覧可能に - マウスコンピューター

パソコンのBTOサービスなどを展開するマウスコンピューターのオーダーシステム上に不具合があり、ログインした顧客が他の顧客情報を閲覧できる状態になっていたことがわかった。

同社オーダーシステムへログイン後に特定の操作を行うと関係ない他の顧客の見積もり情報などへアクセスできたもので、顧客の指摘により3月5日に判明した。同社では、2005年11月のシステム変更が原因としつつも、不具合の発生時期はわからないとしている。

同社では事実を確認し、システム同日19時40分にシステムを停止。原因究明し、不具合を修正した上で21時10分にサービスを復旧した。不正アクセスなどの形跡はなかったという。

閲覧可能だった見積書は、2003年6月20日から同日までに注文された10万6775件で、氏名や住所、電話番号、配送先などが記載されていた。また一覧としては確認できないという。

(Security NEXT - 2007/03/06 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Cisco DNA Center」に複数の深刻な脆弱性 - アップデートがリリース
検索可能なネット表層さまようアカウント情報約22億件 - 流出事故とも一致
コンタクトレンズ販売サイトでクレカ情報が流出、複数顧客で被害 - メニコン子会社
2017年度の情報セキュリティ市場は9965億円 - 前年度比483億円増と堅調
Adobe、「Acrobat/Reader」におけるPoC公開の脆弱性について訂正
産業分野のサイバーセキュリティで日独連携 - 検討成果が明らかに
RHELのDHCPクライアントに深刻な脆弱性 - root権限取得のおそれ
同一PDFファイルに「Acrobat/Reader」と「Windows」のゼロデイ脆弱性 - 併用で高い攻撃力
Facebookページに第三者が不正投稿、すでに復旧 - メディアドゥHD
宛名印刷時の操作ミスで個人情報を誤送信 - JNSA