Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

造幣局の通販サイト、別の顧客情報を誤表示 - 保守時の作業ミスで

貨幣セットなどを扱う造幣局オンラインショップにおいて、注文履歴画面に関係ない別の顧客情報が表示される不具合が発生したことがわかった。

同サイトを運営する造幣局によれば、1月23日から28日にかけて、注文履歴画面に注文者とは別の顧客の履歴情報も表示され、閲覧できる状態となっていたという。顧客から指摘があり問題が判明した。

システムの保守における作業ミスが原因で、対象となる顧客は66人。氏名や住所、電話番号、ファックス番号、購入履歴などが含まれる。

今回の問題を受け、同局では対象となる購入者に対し、説明と謝罪を行った。不具合についてはすでに修正済みだという。

(Security NEXT - 2019/02/01 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

公開講座申込者のメールアドレスが流出 - 福井県立大
研究員メールアカウントに不正アクセス、PW使い回しが原因か - 東北工大
職員アカウントが海外より不正アクセス、スパムの踏み台に - 尚絅学院大
民生委員の閲覧名簿が市庁舎内で所在不明に - 函館市
職員が人事情報に不正アクセス、職務情報よりPW推測 - 宜野湾市
メール誤送信でオープンキャンパス申込者のメアド流出 - 国立音大
ピアノ発表会の申込フォームで個人情報が第三者より閲覧可能に
通学バス委託先で児童の個人情報含むメモを紛失 - 大阪府
「Omiai」運営会社の企業サイトで不具合 - 顧客の問い合わせを意図せずキャッシュ
「ワクチン接種予約システム」の脆弱性、個人情報500件閲覧の可能性