通販サイト「日本きらり」で顧客情報が閲覧可能に - 出光クレジット
出光クレジットが運営する通販サイト「日本きらり」において、2カ月以上にわたり顧客情報へインターネット経由でアクセス可能な状態だったことがわかった。
閲覧可能となっていたのは、2月15日から5月2日にかけて、出光カードのポイントサービスにより、同サイトの商品をポイントと交換した4015人をはじめ、商品を購入した63人や、商品モニターを依頼した195人などあわせて4273人分の個人情報。
2月19日から5月20日にかけて、インターネット上に公開されており、検索エンジンにも登録されたという。申込者の氏名、届け先の氏名、住所、電話番号などが含まれる。被害などは確認されていない。
2月にシステムの改良を行ったが、商品発送データを管理するサーバ領域に対し、アクセス制限を実施していなかった。同社では監督官庁へ事態を報告。関係者に謝罪する書面を送付する。またシステムを修正しており、検索サイトに情報の削除を要請し、削除を確認したとしている。
(Security NEXT - 2013/05/21 )
ツイート
関連リンク
PR
関連記事
従業員リスト持出、再就職先の侵害調査から発覚 - あすか製薬
アンケートフォームで不備、個人情報が閲覧可能に - 関市
人事情報を不正閲覧した職員を懲戒処分 - 君津市
データのマスキング不備、自主点検で判明 - 北九州市
対象外の関係者より会員情報が閲覧可能に - 情報処理学会
公開講座申込者向けの事前メールで誤送信 - 島根県立大
契約審査員がサポート詐欺被害、PC遠隔操作 - 海外貨物検査
設定ミスでイベント申込者情報が閲覧可能に - 開催中止に
防災士会の事務局で会員向けメールを誤送信 - 三好市
高校で採点済み答案をグループウェアに誤掲載 - 宮城県
