Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

エポック社の通販ショップで個人情報が流出 - メールプログラムに不具合

エポック社が運営する通信販売サイト「シルバニアファミリーファンクラブオンラインショップ」において不具合があり、一部顧客の個人情報が流出したことがわかった。

同社によると、10月13日にシステムのメインテナンスを実施し、改修を行ったが、プログラムに不具合があり、商品の発送を通知するメールに関係ない別の顧客情報が追加される状態となった。

具体的には、商品発送の完了を知らせるメール29件を同じタイミングで送信したところ、対象である顧客29件の氏名や発送先の住所、電話番号、メールアドレス、注文内容、荷物の問い合わせ番号などが記載されたという。

問題の判明を受けて同社では、同日にオンラインショップを停止。関連する顧客へ連絡を取り、メールの削除を依頼した。

原因となったプログラムについては修正を終えたとして、10月20日よりサービスを再開。チェック体制の強化を図り、再発を防止したいとしている。

(Security NEXT - 2020/10/21 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

都政モニターの応募者システムで個人情報を誤表示 - 東京都
ドローン情報基盤システムで情報漏洩の不具合 - 修正するも再発
アカウント連携に不備、別ユーザーの情報を閲覧できる不具合 - 出前館
「まんが王国」でシステム障害 - メアド流出の可能性
研修申込者の個人情報をネット上に誤公開 - 埼玉県
イベント当選者のメアド流出、一斉送信機能に不具合 - アニメイトカフェ
「看板商品創出事業」で情報流出、アクセス権限の設定漏れで - 観光庁
通知裏面に別人の健診結果、印刷操作ミスで - 宮城県
全日本スキー連盟の会員管理システムに不具合 - 検索機能に不備
イベント申込フォームで他申込者の個人情報を表示 - 水戸ホーリーホック