住商オットー、携帯サイトの不具合で他の顧客情報を表示
住商オットーは、同社が運営する携帯電話サイトにおいて他の顧客の個人情報が表示される事故が発生したと発表した。
利用者の指摘を受けて判明したもので、同社では携帯電話サイトの運営を即日閉鎖し、現在も運用を停止している
広告リンクの設定ミスが原因で、表示された可能性がある個人情報は、氏名や住所、メールアドレス、性別、電話番号、生年月日、注文情報など。
事故の影響があるのは、2005年7月14日から8月1日までのあいだに同社サイトへアクセスし、個人情報の記載があるページを閲覧し、さらに3時間以内に連続してアクセスした場合だという。7月14日以降、提携携帯電話サイトから当社携帯サイトにアクセスされた件数は約2000件で、詳細は調査を進めている。
現在、上記のような事例報告は1件のみだが、同様の事態が発生した可能性のがある顧客の特定を急いでおり、判明した場合は、個別に連絡するとしている。
(Security NEXT - 2005/08/17 )
ツイート
PR
関連記事
課税調査中に個人情報含む資料を紛失 - 京都市
自治体向け資料に個人情報、図関連データとして内包 - 兵庫県
事務局内情報共有サイト、アクセス制限なく情報流出 - 岩手県
中等教育学校で受験生資料含むUSBメモリを紛失 - 新潟県
「WatchGuard Firebox」に脆弱性 - ゼロデイ攻撃が発生、更新や痕跡調査を
不正アクセスでトップページ改ざん、外部サイトへ遷移 - 文字起こしサービス会社
図書館サーバからスパム送信、更新時の未承認設定変更が影響 - 岡山県
まもなく年末年始、長期休暇前にセキュリティ総点検を
「Apache StreamPark」に暗号化などの脆弱性3件が判明
「OpenShift GitOps」に権限昇格の脆弱性 - クラスタ掌握のおそれ
