Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「おそ松さん」特設通販サイトで不具合 - 他会員情報表示

アニメ「おそ松さん」のイベントグッズを取り扱う特設通信販売サイトにおいて、ログイン時に関係ない他利用者の個人情報が表示される不具合が発生した。

イベント「おそ松さんミュージアム 6つ子のおきがえパラダイス」向けの特設通販サイトを運営するイーステージによれば、同サイトにおいて会員登録した利用者が同時にログインした際、同一会員と認識される不具合が存在したという。

個人情報の入力画面や変更画面に関係ない他会員の個人情報が表示されたほか、決済が完了していないにもかかわらず、「決済完了」などと表示されたり、関係ない購入履歴が表示される状態となった。

5月1日22時に同サイトを停止し、メンテナンスを実施している。詳しい対象件数はわかっておらず、同社では5月3日の時点で4件を確認しているという。

注文の内容については、完了時のメールを確認するよう利用者に呼びかけている。また購入特典は、注文日時に関わらず、金額の条件に応じて提供するとしている。

(Security NEXT - 2020/05/12 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

データ削除済みの旧通販サイトに対する不正アクセスが判明 - ニッスイ関連会社
犬猫関連グッズのサイトに不正アクセス - クレカ情報流出の可能性
寝具通販サイトに不正アクセス - 情報流出の可能性
林業機械の通販サイトに不正アクセス - クレカ情報流出の可能性
通販サイト「ショップチャンネル」にPWリスト攻撃
服飾品に不正アクセス - クレカ情報流出の可能性
牡蠣の通販サイトに不正アクセス - クレカ情報流出の可能性
産業機器通販サイトに不正アクセス - クレカ情報流出の可能性
ファッション通販サイトへの不正アクセス、流出件数修正
事務用品通販サイトの顧客情報流出 - クレカ流出件数を修正