Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

サイトで他会員情報を誤表示、削除依頼メールで誤送信も - 洋菓子通販店

チョコレート菓子の製造や販売を手がけるオヴァールリエゾンのオンラインショップ「ショコラティエ パレドオール」において会員情報が流出する事故が複数発生した。

メールマガジンの宛先として他会員の氏名が表示されたり、誘導先のウェブサイトで他会員の個人情報が表示されるなど不具合が発生。また同報メールにおいてメールアドレスが流出する誤送信なども重なり、重複を除くと4342人分の会員情報が影響を受けたという。

同社によれば、6月4日にサイトの移転を案内するメールマガジンを9200人へ送信したが、メール本文に記載されたURLから移行手続画面にアクセスしてログインすると、受信者とは異なる別の会員の氏名や住所、電話番号、ファックス番号、メールアドレスなどの個人情報が表示されるケースが4件発生した。

翌5日には、オンラインショップの会員2万1588人に対して、移行手続きに関するメールを送信したが、メール内に本人とは異なる他会員の氏名とIDが記載され、本文URLの誘導先からログインすると、前日と同様に他会員の個人情報が画面上で閲覧できる状態が1423件で発生した。

また6月10日には、会員3700人を5グループにわけ、メールの削除を依頼するメールを送信したところ、メールアドレスを誤って「CC」に設定。同一グループ内にメールアドレスが流出した。

同社では、メールに記載されたURLから移行手続画面へアクセスできないよう対策を講じ、情報管理体制の不備が重なり問題が発生したとして謝罪。対象となる4342人の会員に対し、お詫びの品としてギフト券1000円分を送付した。

今回の問題を受け、同社ではルールの構築や情報管理体制の見直し、社内教育などを実施。顧客への案内にメールソフトのBCCを利用することを中止するなど、運用についても変更し、再発防止を図るとしている。また安全管理措置を講じ、「SECURITY ACTION一つ星」を宣言した。

(Security NEXT - 2021/07/21 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

連絡メールの同報送信でメアド流出 - 大阪健康安全基盤研究所
フォームで予約者の個人情報が閲覧可能に - 美馬市テレワーク促進施設
1年4カ月にわたり個人情報含むファイルを誤公開 - 田辺市
ネットショップで不具合、個人情報を誤表示 - サンスター
ネットギフトサービスで不具合 - 贈り主の個人情報が受取者に表示
試験申込者宛メールでメアド流出、DL権限付与時に - 常盤大
中学PTA議決資料が閲覧可能に、クラウドで設定ミス - 奈良市
イベント説明会の申込フォームで設定ミス - えどがわボランティアセンター
フォームの設定不備、WS申込者情報が閲覧可能に - 東大付属中
セミナー申込フォーム、確認設定から他者が閲覧可能に - 山口県