Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ウェブソースに顧客のメールアドレス - 壽屋

フィギュアやプラモデルの製造、販売を手がける壽屋は、コンテストのウェブサイトにおいて、作品を投稿した顧客のメールアドレスが閲覧できる状態となっていたことを明らかにした。

同社によれば、2018年12月に公開したサイト「ゾディアックカールコンテスト」や、2020年6月に公開したサイト「スティレット×M.S.Gミキシングコンテスト」において、作品を投稿した顧客のメールアドレス320件がソースコードに含まれていたもの。3月13日未明、顧客から指摘があり、翌14日に同社で事実関係を確認した。

同社とサイトの制作を委託している制作会社において、サイト作成のフォーマットが投稿者のメールアドレスを閲覧できる状態にあることを認識しないまま、制作してしまったという。

同社では、対象となる顧客に個別に連絡。個人情報保護委員会へ報告を行った。

(Security NEXT - 2022/03/16 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

笹だんご通販サイトの不正アクセス - 影響範囲が判明
都立大教員がフィッシング被害 - 海外研究者アカウントからのメールで
受託運営したセミナーでメールの誤送信が発生 - テレビ愛媛
講師がサポート詐欺被害、個人情報含む私物PCが遠隔操作 - 群馬県
クレカ決済データ2.5万件超をメールで店舗に誤送信 - 東急モールズD
無関係企業に個人情報を誤送信、システム改修時に不具合 - ふるさと島根定住財団
外部クラウドからユーザー属性情報が流出、原因を調査 - TOKYO FM
連絡メールで「CC」送信、半年で18回 - 新潟県
スパム対策機器にゼロデイ攻撃、ディレクトリサーバに横展開 - 慶応大
ボランティア連絡用端末で誤送信、メアドが流出 - 奈良県