Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ウェブソースに顧客のメールアドレス - 壽屋

フィギュアやプラモデルの製造、販売を手がける壽屋は、コンテストのウェブサイトにおいて、作品を投稿した顧客のメールアドレスが閲覧できる状態となっていたことを明らかにした。

同社によれば、2018年12月に公開したサイト「ゾディアックカールコンテスト」や、2020年6月に公開したサイト「スティレット×M.S.Gミキシングコンテスト」において、作品を投稿した顧客のメールアドレス320件がソースコードに含まれていたもの。3月13日未明、顧客から指摘があり、翌14日に同社で事実関係を確認した。

同社とサイトの制作を委託している制作会社において、サイト作成のフォーマットが投稿者のメールアドレスを閲覧できる状態にあることを認識しないまま、制作してしまったという。

同社では、対象となる顧客に個別に連絡。個人情報保護委員会へ報告を行った。

(Security NEXT - 2022/03/16 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

自治体委託イベントの申込フォームに不備 - 個人情報が閲覧可能に
スポーツ教室申込者への案内メール、2度にわたり誤送信 - 桐蔭横浜大
予約管理システム侵害、予約者にフィッシングメール - 京都市内のホテル
CMSに総当たり攻撃、個人情報流出の可能性 - 体育器具メーカー
ECサイトで不具合、会員登録時に別人情報表示 - 下着通販会社
ランサム被害による個人情報流出を確認 - 保険事故調査会社
メール誤送信、イベント申込者のメアド流出 - 神奈川県
開発環境が侵害 マルウェア感染と個人情報流出を確認 - ジモティー
放課後児童クラブでメール誤送信 - 個人情報印刷時に第三者へ
駿河屋サイトの改ざん、監視ツールの脆弱性経由 - 侵害検知以降にも流出