Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

キャンペーン登録者の個人情報が閲覧できる状態に - カゴメ

カゴメは、「僕のヒーローベジタブル」のキャンペーンサイトにおいて、入力した個人情報が別の顧客から閲覧できる状態だったことを明らかにした。

同社では1月18日にキャンペーンを開始したが、同日9時半から11時半過ぎにかけて、LINEによるソーシャルログインで新規に申し込みを行い、送付先情報を入力した3人分の氏名、住所、電話番号が、あとからログインした関係ない顧客42人から閲覧できる状態となっていたもの。

システムの設定に問題があり、LINEやメールアドレスが登録されていないTwitterのアカウントでソーシャルログインを行い、キャンペーンへ新規に登録すると、同一のアカウントとして管理される状態となっていた。同社は対象となる3人に対し、電話で事情の説明や謝罪を行っている。

同社では、ソーシャルログインを同日11時34分に停止。システムの改修を進めているが、復旧の目処は立っていない。新規にメールアドレスやパスワードを登録する場合は影響なく、現在もキャンペーンの応募を受け付けているという。

(Security NEXT - 2021/01/22 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

職員アカウントが海外より不正アクセス、スパムの踏み台に - 尚絅学院大
民生委員の閲覧名簿が市庁舎内で所在不明に - 函館市
職員が人事情報に不正アクセス、職務情報よりPW推測 - 宜野湾市
メール誤送信でオープンキャンパス申込者のメアド流出 - 国立音大
ピアノ発表会の申込フォームで個人情報が第三者より閲覧可能に
通学バス委託先で児童の個人情報含むメモを紛失 - 大阪府
「Omiai」運営会社の企業サイトで不具合 - 顧客の問い合わせを意図せずキャッシュ
「ワクチン接種予約システム」の脆弱性、個人情報500件閲覧の可能性
小学校教員がフィッシング被害、クラウドにスマホ同期の業務画像 - 生駒市
公表資料で個人情報の黒塗り加工に不備 - 岐阜大