Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「J SPORTS」サイトの不具合、クレカ情報変更を別顧客に反映

スポーツ専門のテレビチャンネル「J SPORTS」のオンデマンドサイトに不具合があり、情報が流出した問題で、顧客が更新したクレジットカード情報が、別の顧客のデータに反映される不具合も発生していたことがわかった。

同サイトにおいてキャッシュ処理に問題があり、3月27日5時半から28日正午ごろにかけてセッションの重複が生じたもの。

氏名やクレジットカード番号の下4桁などが別の顧客から閲覧できたほか、本人以外による商品の購入や解約などが発生するなど、同じ時間帯に同サイトへログインした一部顧客が影響を受けた。

同サイトを運営するジェイ・スポーツでは、これまで対象となる時間帯に2425件のログインが行われたことを明らかにしていたが、その後の調査で、最大344人の個人情報が流出した可能性があることが判明。あわせて意図しない商品の購入3件、解約5件を確認した。

(Security NEXT - 2019/04/23 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

講座マッチングサービスで不具合、メアドを誤表示
チケットセンターで他会員の個人情報を誤表示 - CBCテレビ
教育機関向け通販サイトに不具合 - 入金確認SMSを誤送信
行政サービスの共通認証「GビズID」で他社個人情報を取得できる不具合
将棋動画配信サービスで不具合、個人情報が流出
「LINE VOOM」で非公開の友だちに投稿を閲覧される不具合
コロナ検査結果確認サイトで別人の検査結果 - 愛媛県総合保健協会
神戸物産にサイバー攻撃、詳細を調査 - システムは2日後に復旧
通販サイトでほかの顧客の個人情報が閲覧できる状態に - 平和堂
入国者健康確認システムで不具合、他申請者からパスポートなど閲覧可能に