Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

関空免税店サイトで不具合 - 他顧客情報が閲覧可能に

関西国際空港の直営免税店「KIX DUTY FREE」が提供する出発前予約サイトでシステムに不具合があり、ログインしている会員の個人情報が、別の顧客から閲覧できる状態だったことがわかった。

同サイトを運営する関西エアポートリテールサービスによれば、12月10日18時前から11日10時半ごろにかけて、日本語、英語、韓国語、中国語で提供しているモバイル向けサイトと、中国語のパソコン向けサイトで不具合が発生した。

同サイトへ会員登録しており、期間中にログインした会員最大816人分の個人情報が、別のログイン中の顧客より一時閲覧できる状態となった。

氏名と電話番号、生年月日、性別、メールアドレス、クレジットカード下3桁と有効期限、予約履歴、カートに入っている商品など含まれる。本人以外の予約手続きや会員情報の変更などは確認されていないという。

同社では12月11日10時半に同サイトを停止。原因の特定と不具合を解消し、13日20時半にサイトを再開した。

(Security NEXT - 2019/12/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

ファンクラブサイトで不具合 - 会員情報を誤表示
通販サイトに不正アクセス、個人情報流出の可能性 - 現代ギター社
個情委、個人情報流出で「Amazon」に行政指導
作業ミスで技能者の個人情報が閲覧可能に - 建設業振興基金
パズル通販サイトに不正アクセス - 顧客の問い合わせで判明
B.LEAGUEのシステム不具合でメール誤送信 - 千葉ジェッツふなばし
顧客メアド7676件が流出、システムトラブル原因か - Looopでんき
撮影サービスで別の顧客写真が閲覧可能に - 東京ディズニーリゾート
観光列車予約システムに不具合、別の顧客情報を表示 - 西鉄
「J SPORTS」サイトの不具合、クレカ情報変更を別顧客に反映