Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

オンラインショップにアクセスが集中、一部顧客情報を誤表示 - ヤマハ

ヤマハのオンラインショップにおいて、一部顧客の個人情報が別の顧客の購入画面に誤表示される事故が発生していたことがわかった。流出件数は最大120件とみられている。

同社によれば、5月12日午前10時55分から午後6時45分の間に、新型楽器「TENORI-ON」をオンラインショップ経由で購入申込みした顧客の確認画面に、別の顧客の登録情報を表示したもの。氏名や住所、電話番号、メールアドレスなど最大120件の顧客情報が流出したが、決済情報は含まれないという。

委託先が開発したシステムのプログラムミスが原因で、同時間帯に多数のアクセスが集中したためデータの処理が正常に行われず、誤表示が発生したとみられている。

同社はオンラインショップを閉鎖して、プログラムの修正や検証を行い、アクセスが集中した場合の負荷対策を講じている。また流出の可能性がある顧客に対し、説明と謝罪を行う。

(Security NEXT - 2008/05/16 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

従業員が個人利用の生成AIに顧客情報を誤アップロード - RIZAP
サイトに脆弱性を突く不正アクセス - 日産財団
再委託先でメール誤送信、講座受講予定者のメアド流出 - 新潟県
学習サイトで会員の個人情報が閲覧可能に - 京都府
イベント申込者の個人情報が閲覧可能に - 愛知県都市整備協会
フォーム設定ミス、イベント申込者情報が閲覧可能に - 東海村社会福祉協議会
患者の個人情報が記録されたHDDを紛失 - 国立国際医療センター
研修案内メール誤送信で就農者のメアド流出 - 松山市
抽選販売の応募者情報が外部から閲覧可能に - トレカショップ
児童扶養手当受給資格者の個人情報を自治体宛に誤送信 - 石川県