オンラインショップにアクセスが集中、一部顧客情報を誤表示 - ヤマハ
ヤマハのオンラインショップにおいて、一部顧客の個人情報が別の顧客の購入画面に誤表示される事故が発生していたことがわかった。流出件数は最大120件とみられている。
同社によれば、5月12日午前10時55分から午後6時45分の間に、新型楽器「TENORI-ON」をオンラインショップ経由で購入申込みした顧客の確認画面に、別の顧客の登録情報を表示したもの。氏名や住所、電話番号、メールアドレスなど最大120件の顧客情報が流出したが、決済情報は含まれないという。
委託先が開発したシステムのプログラムミスが原因で、同時間帯に多数のアクセスが集中したためデータの処理が正常に行われず、誤表示が発生したとみられている。
同社はオンラインショップを閉鎖して、プログラムの修正や検証を行い、アクセスが集中した場合の負荷対策を講じている。また流出の可能性がある顧客に対し、説明と謝罪を行う。
(Security NEXT - 2008/05/16 )
ツイート
関連リンク
PR
関連記事
イベント説明会の申込フォームで設定ミス - えどがわボランティアセンター
サイトが閲覧不能に、個人情報流出のおそれも - 筋ジストロフィー協会
GovTech東京の支援プログラム、受講者間で個人情報が閲覧可能に
保存場所を誤り、児童用端末から成績が閲覧可能に - 大阪市
健康ポイント参加者宛の案内メールで誤送信 - 鏡野町
就農準備資金受給者への連絡メールで誤送信で - 福島県農業振興公社
ふるさと納税者情報を扱うグループメールで権限設定ミス - 海士町
参議院選の選挙人名簿が記録された記憶装置を紛失 - 仙台市
個人情報が閲覧可能に、システムメンテ時の不備で - メルセデス・ベンツ日本
元従業員が内部資料を持出、情報提供から判明 - リクルート