Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

オンラインショップにアクセスが集中、一部顧客情報を誤表示 - ヤマハ

ヤマハのオンラインショップにおいて、一部顧客の個人情報が別の顧客の購入画面に誤表示される事故が発生していたことがわかった。流出件数は最大120件とみられている。

同社によれば、5月12日午前10時55分から午後6時45分の間に、新型楽器「TENORI-ON」をオンラインショップ経由で購入申込みした顧客の確認画面に、別の顧客の登録情報を表示したもの。氏名や住所、電話番号、メールアドレスなど最大120件の顧客情報が流出したが、決済情報は含まれないという。

委託先が開発したシステムのプログラムミスが原因で、同時間帯に多数のアクセスが集中したためデータの処理が正常に行われず、誤表示が発生したとみられている。

同社はオンラインショップを閉鎖して、プログラムの修正や検証を行い、アクセスが集中した場合の負荷対策を講じている。また流出の可能性がある顧客に対し、説明と謝罪を行う。

(Security NEXT - 2008/05/16 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

講演案内メールでメアド流出、7回送信 - 照明学会
ウェブ公開した記入用「ふるさと納税申込書」に個人情報 - 伊方町
複数職員が住基システムでコロナ患者情報を業務外閲覧 - 横手市
大阪府立高の緊急連絡受信メール、生徒からも閲覧可能に - 設定ミスで
議会への回答資料に個人情報、市サイトにも掲載 - 奈良市
県立高で成績一覧表を誤送信、無意識に保存したファイルと取り違え - 茨城県
総務省、「通信の秘密」漏洩でIIJに行政指導 - 2020年3月以降に6件
発表前に関連情報が流出したプレスリリースは871件 - PR TIMESが調査結果
セミナー参加者のアンケート回答が閲覧可能に - 伊藤忠テクノ
LINEのQRコードログインに2要素認証バイパスの脆弱性 - 悪用被害も