通販サイトでほかの顧客の個人情報が閲覧できる状態に - 平和堂
スーパーマーケットチェーンを展開する平和堂は、通販サイトにおいて、特定の状況で利用した顧客が、ほかの顧客の個人情報を閲覧できる状態にあったことを明らかにした。
同社によれば、お中元やお歳暮、おせちの通販サイトにおいて、2008年10月以降に会員登録をせずに商品を購入した顧客が、購入後に特定の状況下においてほかの顧客の注文情報を閲覧できる状態になっていたもの。
閲覧可能だったのは、注文者の氏名や住所、電話番号、メールアドレスのほか、届け先の氏名、住所、電話番号、注文情報など最大4774件の個人情報。
11月24日、商品を注文した顧客から指摘があり、調査を行ったところ、顧客情報が閲覧できる状態であったことを確認した。プログラムの不具合が原因だという。
同社では同サイトを一時停止し、再発防止策を講じる。また情報が流出した可能性がある顧客には、連絡して謝罪するとしている。
(Security NEXT - 2021/12/07 )
ツイート
関連リンク
PR
関連記事
市サイト上で個人情報含むファイルが認証なく閲覧可能に - 柏市
複数警察署で事件関係者の個人情報含む書類を紛失 - 福井県警
海外通販サイトに不正アクセス、会員情報流出の可能性 - BEENOS子会社
「SESマッチングサービス」のメルアカに不正アクセス - アデコ
サーバ内にバックドア、個人情報流出の可能性 - ケイ・ウノ
「VMware vSphere」環境狙う「BRICKSTORM」に新亜種 - 米加当局が注意喚起
JALシステム障害、原因はデータ誤消去 - 発覚おそれログ改ざん
米当局、脆弱性悪用リストに4件追加 - ランサム対策製品の脆弱性も
「Apache Tomcat」に複数脆弱性 - 1月の更新でいずれも修正済み
アドバンテストでランサム被害か - 影響や原因など調査
