キョードー東京サイトの個人情報誤表示、PW含まず - 27日に再開予定
キョードー東京が運営するチケット販売サイトにおいて、顧客の個人情報が関係ない別の顧客に表示された問題で、当初流出したとされていたパスワードが、実際には流出していなかったことがわかった。
「キョードー東京チケットオンライン」において、3月16日4時7分から同日8時17分にかけてログインした顧客の個人情報が、本人以外の別の顧客に表示されたもの。
当初は、氏名や住所、電話番号、性別、生年月日、メールアドレス、ID、パスワード、秘密の質問および回答などが表示された可能性があるとしていたが、その後の調査によって、パスワードは伏せ字で表示されていたことが判明。そのため、流出した可能性はないという。
同社では3月27日12時にサービスを再開する予定。パスワードは流出しておらず、再開後にパスワードを変更する必要はないとアナウンスしている。
ただし、今回の不具合では氏名や住所、生年月日、電話番号、メールアドレスのほか、秘密の質問、秘密の質問の答えについても第三者に表示されたおそれがあり、注意が必要となる。
(Security NEXT - 2019/03/26 )
ツイート
関連リンク
PR
関連記事
イベント説明会の申込フォームで設定ミス - えどがわボランティアセンター
フォームの設定不備、WS申込者情報が閲覧可能に - 東大付属中
セミナー申込フォーム、確認設定から他者が閲覧可能に - 山口県
個人情報を誤公開、改正宅建業法への対応ミスで - 大阪府
中学校で生徒からの聞き取りメモをスクリーンに誤投影 - 高槻市
企業担当者向けメールで誤送信、急いで確認表示を無視 - 鳥取ハローワーク
学生の個人情報含むファイルをサイトに誤掲載 - 沖縄県立看護大
施設開館記念イベントの当選者向けメールで誤送信 - 仙台市
「Teams」経由のオンライン会議招待でメアド流出 - 佐賀県
熊本県農業サイトへのサイバー攻撃、詳細調査でDB侵害が判明
