サーバ設定ミスで個人情報流出のおそれ - 食品通販サイト
有機野菜や無添加食品の宅配事業などを展開するらでぃっしゅぼーやは、同社が運営するウェブサイトに不具合があり、個人情報が流出した可能性があると発表した。
同社通販サイト「PICODELI(ピコデリ)」を提供するサーバのソフトウェアに設定ミスがあったもので、11月27日に顧客から指摘を受けて判明した。同社では翌日28日に不具合を確認し、同日中に問題を解消した。
流出した可能性があるのは、2007年7月9日から11月28日までに同サイトで商品を購入した顧客の氏名や住所、電話番号、購入額など609件の個人情報で、不正に利用された報告は受けていないという。同社では、関連する顧客へ謝罪する書面を送付し、経済産業省に事態を報告した。
(Security NEXT - 2007/12/03 )
ツイート
関連リンク
PR
関連記事
予約管理システムから顧客にフィッシングメッセージ - 福岡のホテル
個人情報含む検体、検査機関への送付時に紛失 - 高知県
農協協会のインスタアカウントが乗っ取り被害
集積所へ時間外投棄されたゴミから患者情報 - 厚木市立病院
米当局、悪用カタログに既知脆弱性5件を登録 - AppleやRockwellなど
「iPhone」狙う強力な攻撃キット「Coruna」 - 多数脆弱性を悪用、CVE未採番も
JetBrainsの複数製品に脆弱性 - 「Hub」ではクリティカルも
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「EC-CUBE」に多要素認証を回避される脆弱性 - 修正パッチを公開
自然言語処理ライブラリ「NLTK」に深刻なRCE脆弱性
