ウェブソースに顧客のメールアドレス - 壽屋
フィギュアやプラモデルの製造、販売を手がける壽屋は、コンテストのウェブサイトにおいて、作品を投稿した顧客のメールアドレスが閲覧できる状態となっていたことを明らかにした。
同社によれば、2018年12月に公開したサイト「ゾディアックカールコンテスト」や、2020年6月に公開したサイト「スティレット×M.S.Gミキシングコンテスト」において、作品を投稿した顧客のメールアドレス320件がソースコードに含まれていたもの。3月13日未明、顧客から指摘があり、翌14日に同社で事実関係を確認した。
同社とサイトの制作を委託している制作会社において、サイト作成のフォーマットが投稿者のメールアドレスを閲覧できる状態にあることを認識しないまま、制作してしまったという。
同社では、対象となる顧客に個別に連絡。個人情報保護委員会へ報告を行った。
(Security NEXT - 2022/03/16 )
ツイート
関連リンク
PR
関連記事
スポーツ教室当選者宛てメールで誤送信 - 取消機能で再発
申込者向けのイベント案内メールで誤送信 - 田村市
イベント申込フォームで個人情報が閲覧可能に - 涌谷町
アジア競技大会のグッズ販売フォームで設定ミス - 名古屋市
防災士向け研修会の案内メールで送信ミス - 本巣市
出張先の移動中にPCを置き忘れて紛失 - 高知工科大
賛助会員向けの情報提供メールで誤送信 - 宮崎県産業振興機構
都職員向けサイトでアクセス制御不備 ‐ 個人情報へアクセス可能に
複数取引サイトとの確認メールで誤送信 - 北陸電力
卒業生宛の「進路だより」でメール誤送信 - 新潟県
