Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

システム不具合で個人情報の誤表示や誤決済が発生 - WiNDy ONLINE

パソコン関連製品の販売を行うソルダムは、同社が運営する「WiNDy ONLINE」においてシステム障害が発生し、個人情報の誤表示やカードの誤決済など不具合が発生したと発表した。

10月4日から10月11日にかけて関係ないほかの顧客情報が表示されたり、顧客情報が書き変わるなどシステムに障害が生じたもの。同社によると、利用者の氏名や住所、電話番号、メールアドレスが、別の利用者に表示されるケースが16件あり、そのうち5件では異なる顧客のカード番号で決済が行われたという。また決済方法が変更されてしまうケースも6件確認された。

不具合の原因は、プログラムのバグによるセッションIDの重複で、同社では、不具合判明後にシステムの変更を実施したという。また不正アクセスや運用上のミスによる情報漏洩は発生していないと説明している。

同社は、今回の事故に関連する顧客へ個別に対応するほか、注文を行った全員の顧客に対して内容の確認を依頼するなど対応を行っている。

ソルダム
http://www.soldam.co.jp/

(Security NEXT - 2007/10/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

「GitLab」のアカウント乗っ取る脆弱性、悪用が発生 - 米当局が注意喚起
小学校で個別書類あると気づかず身体測定結果を誤配布 - 名古屋市
個人情報含むファイルを県内自治体に誤送信 - 静岡県
廃棄物運搬事業者への事務連絡メールで誤送信 - 横須賀市
Dropboxの電子署名サービスに不正アクセス - 顧客情報が流出
開発言語「R」のデシリアライズ処理に脆弱性 - 修正版へ更新を
保守委託先で顧客情報含むHDDが所在不明 - はばたき信組
サポート詐欺被害で情報流出の可能性 - 高齢・障害・求職者雇用支援機構
「改訂新版セキュリティエンジニアの教科書」が発売 - 日本シーサート協議会
QNAP製NASやアドオンに脆弱性 - 旧アドバイザリも更新、影響大きい脆弱性を追加