ネット経由で一部顧客情報が閲覧可能に – 大阪の冠婚葬祭会社
京阪互助センターは、同社ウェブサイトにおいて、一部個人情報がインターネット経由で閲覧できる状態だったことを明らかにした。
今回流出が判明したのは、3月10日以前に同社が運営する結婚式場「梅田玉姫殿」について、ウェブサイトのフォームより問い合わせを行った顧客の個人情報80人分。氏名や電話番号、メールアドレス、問い合わせ内容などがインターネット上から一時確認できる状態だったという。
個人情報流出について大阪府交野市役所の消費者相談センターへ匿名で相談があり、4月21日に同センターが問題を指摘したことで問題が発覚。同社は連絡を受けた同日、閲覧可能となっていたファイルを消去し、検索エンジンに対してキャッシュの削除を依頼した。
同社は流出した原因について、何らかの原因で開発当初の未完成なシステムの状態へ戻り、アクセス可能な状態になったと説明。またウェブサーバについて管理者が限定されており、問題の認識が遅れたという。同社では3月10日にウェブサイトを一新しており、同日以降に収集した個人情報については流出を否定している。
同社では今回の事故を受け、近畿経済産業局や全日本冠婚葬祭互助協会に対して事態を報告した。また個人情報が流出した関係者に対して対応を進めている。
(Security NEXT - 2009/04/23 )
ツイート
関連リンク
PR
関連記事
サーバ経由の受け渡しで顧客情報が閲覧可能に - 日本メディアサプライ
リクルートの婚活サービス、会員住所がすべて表示される不具合
横須賀の「軍港めぐり」予約者情報が閲覧可能に - 原因はシステムエラー
バスツアー案内メール誤送信でアドレス349件流出 - NEXCO中日本
PASMOの履歴照会サービスが一時停止 - 認証要素にセキュリティ上の懸念
「一休.com」で不具合、スマホ上で別のユーザーの個人情報が閲覧可能に
通販サイトで顧客情報が閲覧できる不具合 - 丸井今井
学内用ネット掲示板に不備、外部から閲覧可能に - 金沢大
顧客情報がネット上で一部閲覧可能に、サイト更新時のミスで - 犬の散歩代行業者
システム障害の案内を誤送信、電子版新聞読者のメールアドレスが流出 - 産経デジタル
