Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

下着キャンペーン応募者の個人情報がネット上で閲覧可能に - グンゼ

肌着メーカー大手のグンゼは、下着のモニターキャンペーン応募者の個人情報が、インターネット上で閲覧可能な状態にあったことを明らかにした。

同社によれば、4月18日より募集を開始した女性向け下着ブランド「KIREILABO」のモニターキャンペーンにおいて、同日0時半過ぎから18日11時前まで、特定の条件下でキャンペーンサイトにアクセスすると、応募者の個人情報が閲覧できる状態だったという。応募者の指摘により問題が判明した。

閲覧された可能性があるのは、期間中に応募した1296人のうち740人分の氏名、住所、電話番号、メールアドレス、生年月日、希望サイズ、アンケートの回答など。実際に個人情報へのアクセスが確認されたのは5件のみで、いずれも応募者による閲覧だったという。

原因はキャンペーンサイトのプログラム設定ミスで、現在は修正されている。同社では、閲覧可能だった期間中に応募した1296人に対し文書で説明と謝罪を行う方針。

(Security NEXT - 2014/04/23 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

県立高のオープンスクール申込フォームで設定ミス - 三重県
契約照会システムで利用者の個人情報が閲覧可能に - 生保協会
アンケートフォームで不備、個人情報が閲覧可能に - 関市
データのマスキング不備、自主点検で判明 - 北九州市
対象外の関係者より会員情報が閲覧可能に - 情報処理学会
ボランティア情報含むページが閲覧可能に - 千歳JAL国際マラソン
プロジェクト申込フォームで設定ミス、既存回答が閲覧可能に - NPO法人
都事務システムで権限設定不備 - 個人情報が閲覧可能に
県立高の授業見学申込フォームで個人情報が閲覧可能に - 群馬県
画像診断委託先でクラウド設定ミス、患者情報が閲覧可能に - マツダ病院