Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

毛糸専門店「Keito」の顧客情報がネット上で閲覧可能に

毛糸販売の専門店「Keito」と「Keitoネットショップ」の顧客情報が、インターネット経由で閲覧できる状態だったことがわかった。

同店を運営する日本ヴォーグ社によれば、11月18日に顧客から個人情報が検索サイトの検索結果に表示されるとの指摘を受け、情報流出を確認した。

閲覧可能だったのは、店舗とネットショップを利用した際に顧客が登録した個人情報2103件。氏名、住所、電話番号、生年月日、メールアドレスなどが含まれる。

同社はサーバを停止するとともに、検索サイトに個人情報の削除を依頼。20日11時半ごろ、キャッシュを含めすべての個人情報が削除されていることを確認した。またシステムを修正し、所轄官庁である経済産業省へ事態を報告した。

対象となる顧客に対しては、メールや文書で事情の説明を行っている。個人情報の不正利用などの報告は受けていないという。

(Security NEXT - 2014/11/28 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

学習サイトで会員の個人情報が閲覧可能に - 京都府
フォーム設定ミス、イベント申込者情報が閲覧可能に - 東海村社会福祉協議会
抽選販売の応募者情報が外部から閲覧可能に - トレカショップ
県立高のオープンスクール申込フォームで設定ミス - 三重県
契約照会システムで利用者の個人情報が閲覧可能に - 生保協会
アンケートフォームで不備、個人情報が閲覧可能に - 関市
データのマスキング不備、自主点検で判明 - 北九州市
対象外の関係者より会員情報が閲覧可能に - 情報処理学会
ボランティア情報含むページが閲覧可能に - 千歳JAL国際マラソン
プロジェクト申込フォームで設定ミス、既存回答が閲覧可能に - NPO法人