ソーシャルチケット販売サイトで別の顧客情報を表示する不具合
ソーシャルチケット販売サイト「PeaTix」において、アクセスした利用者とは関係ない他利用者の個人情報が表示される不具合が一時発生した。
運営会社のOrinoco PeaTiXによれば、はじめて同サイトにログインしたユーザーに不具合が生じたもので、氏名やメールアドレス、住所、電話番号、アンケートフォームの記載内容など、前後にアクセスした他利用者の個人情報が表示された可能性があるという。
10月1日に顧客からの問い合わせがあり、問題が判明。11時40分にサイトを一時停止した。今回の不具合により影響を受けた利用者は約100人で、個別に連絡をしているという。
すでに同社では不具合を修正しており、同日17時にサービスを再開している。またクレジットカード情報については、決済機能に他社サービスを利用しているため情報を保持しておらず、漏洩の可能性について否定している。
(Security NEXT - 2012/10/11 )
ツイート
関連リンク
PR
関連記事
熊本県農業サイトへのサイバー攻撃、詳細調査でDB侵害が判明
ぴあチケットリセールサイトでキャッシュ設定ミス - 個人情報を誤表示
共同利用の顧客情報管理システムに不備 - 東北電力ネットワーク
イベント申込フォームで設定ミス、個人情報が閲覧可能に - 鎌倉市
地域特化型の旅行予約システムで顧客情報を誤表示
教員がサポート詐欺被害、学生情報流出のおそれ - 山形大
フォーム上でボランティアの個人情報が閲覧可能に - 東京都
スポーツグッズ通販サイトで個人情報流出か - 不正プログラムや改ざんを確認
サーバに不正アクセス、取引先や株主情報など流出 - 研創
キャンペーン応募サイトで設定ミス、個人情報を誤表示 - ヤマナカ