Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

JR東日本の会員向けサイトで不具合 - 他人の個人情報が閲覧可能に

JR東日本が運営するイベントサイトで、他人の個人情報が表示される不具合が発生したことがわかった。

不具合が発生したのは、日帰りハイキングイベントのサイト「駅からハイキング」。閲覧者の指摘により判明したもので、6月14日11時から15日の12時にかけて、会員情報の登録変更画面で関係ない別の会員から氏名、住所、電話番号、年齢、性別など個人情報が閲覧可能となった。

アクセス集中時のシステム負荷を軽減するため、6月14日に実施した設定変更が原因で、キャッシュサーバに異常が発生したという。調査により個人情報7件が閲覧されたことが判明し、同社では対象となる会員に対して謝罪している。

また今回の不具合発生を受け、15日12時よりサイトを一時停止して修復作業を行い、同日23時に一部会員機能を除いてサイトを再開。その後安全性を確認したとして、17日18時より全面復旧している。

(Security NEXT - 2012/06/20 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

学習サイトで会員の個人情報が閲覧可能に - 京都府
フォーム設定ミス、イベント申込者情報が閲覧可能に - 東海村社会福祉協議会
抽選販売の応募者情報が外部から閲覧可能に - トレカショップ
県立高のオープンスクール申込フォームで設定ミス - 三重県
契約照会システムで利用者の個人情報が閲覧可能に - 生保協会
アンケートフォームで不備、個人情報が閲覧可能に - 関市
データのマスキング不備、自主点検で判明 - 北九州市
対象外の関係者より会員情報が閲覧可能に - 情報処理学会
ボランティア情報含むページが閲覧可能に - 千歳JAL国際マラソン
プロジェクト申込フォームで設定ミス、既存回答が閲覧可能に - NPO法人