サイト運営者の氏名やサイト情報などが一部閲覧可能に – アドウェイズ
PCやモバイル向けのアフィリエイトプログラムを提供しているアドウェイズは、同社業務サイトの一部が、インターネット上で外部から閲覧可能な状態にあったことを明らかにした。
同社によれば、2008年6月2日から7月7日までの間、登録サイトの営業支援用画面の一部が、外部から閲覧可能になっていたもので、画面にはサイト運営者の氏名やサイト名、サイトURL、支払い情報などが含まれる。
7月7日に外部からの指摘があり判明。原因は人為的な作業ミスで、調査の結果、外部からの閲覧は5件発生しており、7件の情報が閲覧された可能性があることがわかった。
同社ではシステムを修正して外部からの閲覧を遮断。関係者に連絡して説明と謝罪を行った。流出した情報の悪用は報告されておらず、ネット上から完全に削除されたことを確認したという。
(Security NEXT - 2008/08/04 )
ツイート
関連リンク
PR
関連記事
テレ東子会社の通販サイトで個人情報が閲覧可能に
サーバ経由の受け渡しで顧客情報が閲覧可能に - 日本メディアサプライ
横須賀の「軍港めぐり」予約者情報が閲覧可能に - 原因はシステムエラー
JR関連会社運営の通販サイトで顧客情報が閲覧可能に
「一休.com」で不具合、スマホ上で別のユーザーの個人情報が閲覧可能に
市サイトから個人情報流出、研修中の誤操作で - 福島市
Googleの決済サービスで購入者情報を閲覧できる不具合
学内用ネット掲示板に不備、外部から閲覧可能に - 金沢大
メール誤送信で氏名やアドレスを受信者間で閲覧可能に - トヨタホーム近畿
キャンペーンサイトで個人情報が表示される不具合 - フェンリル
