住商オットー、携帯サイトの不具合で他の顧客情報を表示
住商オットーは、同社が運営する携帯電話サイトにおいて他の顧客の個人情報が表示される事故が発生したと発表した。
利用者の指摘を受けて判明したもので、同社では携帯電話サイトの運営を即日閉鎖し、現在も運用を停止している
広告リンクの設定ミスが原因で、表示された可能性がある個人情報は、氏名や住所、メールアドレス、性別、電話番号、生年月日、注文情報など。
事故の影響があるのは、2005年7月14日から8月1日までのあいだに同社サイトへアクセスし、個人情報の記載があるページを閲覧し、さらに3時間以内に連続してアクセスした場合だという。7月14日以降、提携携帯電話サイトから当社携帯サイトにアクセスされた件数は約2000件で、詳細は調査を進めている。
現在、上記のような事例報告は1件のみだが、同様の事態が発生した可能性のがある顧客の特定を急いでおり、判明した場合は、個別に連絡するとしている。
(Security NEXT - 2005/08/17 )
ツイート
PR
関連記事
関係者リストを誤送信、入力用様式と同一ファイル名で取り違え - 堺市
「WatchGuard Firebox」のVPN機能に深刻なRCE脆弱性
「PHP」にセキュリティ更新 - 複数の脆弱性を修正
防災メールサービスが迷惑メール送信に悪用 - 和歌山県
会合で患者の個人情報を示唆、職員を処分 - 佐賀県医療センター好生館
グループ会社に不正アクセス、業務関連情報が流出か - ABCテレビ
セイコーSOL製IoT向け一部ルータに脆弱性 - 修正予定なし
コンテナ管理ツール「Rancher」に脆弱性 - アップデートを公開
「NVIDIA Container Toolkit」に権限昇格の脆弱性 - 「GPU Operator」も影響
介護サービスの評価システムにサイバー攻撃 - システムを一時停止
