Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

人気mixiアプリ「サンシャイン牧場」で誤課金や個人情報が閲覧できる不具合

ミクシィのSNSサービス「mixi」内でRekoo Mediaが提供しているmixiアプリ「サンシャイン牧場」において、誤課金や個人情報が閲覧可能となる障害が発生していたことがわかった。

同社では、10月21日より課金サービスを開始したが、サーバの課金システムにおける不具合が原因で課金額を誤ったり、支払いが反映されない問題が発生したもの。さらにユーザーのメールアドレスや電話番号など4200人分が本人以外から確認できる状態になったという。

同社では、10月23日に不具合へ気がつき、サービスを停止。対策を実施した上で同日より課金サービスを再開した。同社では、クレジットカード決済代行会社と協力して返金手続きなどを実施するほか、課金の反映など対応を行っている。

(Security NEXT - 2009/11/04 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

履歴書など会員の個人情報が流出、詳細は調査中 - 副業支援サイト
ランドブレインのランサム被害、総務省3事業でも個人情報流出の可能性
一部顧客情報が流出、委託先の中継サーバで窃取 - ホテルサンルート台北
グループ従業員のID管理サーバがランサム被害 - 共英製鋼
宅配クリーニングに不正アクセス - 意図しない外部公開も
公共事業受託事業者のランサム被害、流出範囲特定で難航か
LINE、国外の個人データ保管やアクセス状況を説明 - 「ポリシー上に記載ある」
アパレル資材B2Bサイトでクレカ情報流出か - アップロード機能の脆弱性突かれる
健康食品通販サイトでクレカ情報流出か - 個人情報格納サーバにも不正アクセスの痕跡
不正アクセスで個人情報約6.5万件が流出か - 日清製粉関連会社