Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

システム不具合で個人情報の誤表示や誤決済が発生 - WiNDy ONLINE

パソコン関連製品の販売を行うソルダムは、同社が運営する「WiNDy ONLINE」においてシステム障害が発生し、個人情報の誤表示やカードの誤決済など不具合が発生したと発表した。

10月4日から10月11日にかけて関係ないほかの顧客情報が表示されたり、顧客情報が書き変わるなどシステムに障害が生じたもの。同社によると、利用者の氏名や住所、電話番号、メールアドレスが、別の利用者に表示されるケースが16件あり、そのうち5件では異なる顧客のカード番号で決済が行われたという。また決済方法が変更されてしまうケースも6件確認された。

不具合の原因は、プログラムのバグによるセッションIDの重複で、同社では、不具合判明後にシステムの変更を実施したという。また不正アクセスや運用上のミスによる情報漏洩は発生していないと説明している。

同社は、今回の事故に関連する顧客へ個別に対応するほか、注文を行った全員の顧客に対して内容の確認を依頼するなど対応を行っている。

ソルダム
http://www.soldam.co.jp/

(Security NEXT - 2007/10/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

Apple、「macOS Big Sur」「iOS/iPadOS」のゼロデイ脆弱性を修正 - 今月2度目の更新
個人情報含む資料を元従業員が第三者へ提供 - 日本管財住宅管理
Arcadyan製ルータソフトに脆弱性 - バッファロー製品にも影響
マイナンバーのヒヤリハットや漏洩の事例集 - 個情委
「情報セキュリティ白書2021」のPDF版が公開に
コンサート当選通知に異なる宛名、データにズレ - 大阪市
Geutebrück製産業用ネットワークカメラに深刻な脆弱性
2021年2Qの標的型攻撃に関する情報共有は40件 - J-CSIP
メール誤送信で顧客のメアド流出 - 環境試験機器メーカー
小中学校配布端末でのトラブル、約2割が経験 - 加害者になってしまうケースも