グッズ販売の携帯サイトで顧客情報が閲覧可能に - 集英社
集英社が運営しているキャラクターグッズのショッピングサイトにおいて、顧客情報が閲覧可能になる不具合が発生した。システム変更時の設定ミスが原因だという。
同社によれば、11月28日午後、キャラクターグッズのショッピングサイト「Mekke!」のiモードサイトにおいて、顧客情報が購入内容の確認画面に表示される不具合が発生した。閲覧可能だったのは、顧客2人の氏名、住所、電話番号、メールアドレス、および1人の氏名。
同社では同日17時3分にサイトを停止して調査を実施。その結果、流出した個人情報3件はそれぞれ21人、13人、18人に閲覧可能だったことが判明した。
原因はシステムの設定変更時におけるミスだった。同社ではシステムの修正やプログラムの改修、検証を行い、11月29日12時48分にサイトを再開したという。
(Security NEXT - 2008/12/12 )
ツイート
関連リンク
PR
関連記事
新規就農者向けの研修案内メールで誤送信 - 諫早市
個人情報残存する「就職先情報リスト」を学生に共有 - 摂南大
テゲ宮崎の通販サイト、管理ページが認証なしで閲覧可能に
採用試験受験者宛の通知メールを誤送信 - 北九州市
ぴあチケットリセールサイトでキャッシュ設定ミス - 個人情報を誤表示
公開ファイルの個人情報非開示処理でミス - 階上町
供覧で業務資料が所在不明に、誤廃棄か - 沖縄県
共同利用の顧客情報管理システムに不備 - 東北電力ネットワーク
クラウドのファイル権限に設定ミス、URL指定でアクセス可能 - コスモ石油マーケ
「学校給食センター見学試食会」の案内メールで誤送信 - 東大和市