通販サイト「日本きらり」で顧客情報が閲覧可能に - 出光クレジット
出光クレジットが運営する通販サイト「日本きらり」において、2カ月以上にわたり顧客情報へインターネット経由でアクセス可能な状態だったことがわかった。
閲覧可能となっていたのは、2月15日から5月2日にかけて、出光カードのポイントサービスにより、同サイトの商品をポイントと交換した4015人をはじめ、商品を購入した63人や、商品モニターを依頼した195人などあわせて4273人分の個人情報。
2月19日から5月20日にかけて、インターネット上に公開されており、検索エンジンにも登録されたという。申込者の氏名、届け先の氏名、住所、電話番号などが含まれる。被害などは確認されていない。
2月にシステムの改良を行ったが、商品発送データを管理するサーバ領域に対し、アクセス制限を実施していなかった。同社では監督官庁へ事態を報告。関係者に謝罪する書面を送付する。またシステムを修正しており、検索サイトに情報の削除を要請し、削除を確認したとしている。
(Security NEXT - 2013/05/21 )
ツイート
関連リンク
PR
関連記事
受託運営したセミナーでメールの誤送信が発生 - テレビ愛媛
連絡メールで「CC」送信、半年で18回 - 新潟県
小学校の学校連絡システムで個人情報含む文書を誤送信 - 柏市
海外出張中にPC盗難被害、遠隔からデータ消去 - 東大定量研
Teams設定ミスで個人情報含むファイルが学内閲覧可能に - 富山県大
ボランティア連絡用端末で誤送信、メアドが流出 - 奈良県
メール誤送信で会員のメアド流出 - 不動産ファンド運営会社
ファイル共有設定ミスで意図せずCC送信 - メアド閲覧可能に
資料請求フォームで個人情報が閲覧可能に、過去にも発生 - 会津短大
データ管理システムで設定ミス、顧客情報が閲覧可能に - ピラティス専門店
