Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

会員サービスで個人情報を誤表示、原因はアップデートによるエラー - H&M

大手アパレルメーカーのH&M Japanは、会員向けオンラインサービスにおいて、一部顧客の個人情報が、無関係である別の顧客に表示される不具合が発生したことを明らかにした。

同社によれば、同社の会員向けサービスである「H&Mメンバー」において、一部の顧客の個人情報を含む過去の注文履歴が、無関係である別の顧客アカウントに表示される不具合が発生したもの。

社内で実施したシステムアップデートにともなうエラーが原因としており、外部からのサイバー攻撃を否定。顧客情報が表示されないよう対応するとともに、引き続き原因など詳細を調査している。

(Security NEXT - 2022/06/16 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「OpenStack Vitrage」に脆弱性 - API経由でコード実行の可能性
工場のセキュリティ成熟度を評価、表彰する「OTセキュリティ アワード」
「Langflow」にプロンプトインジェクションによるRCE脆弱性
「Apache Ranger」にRCE脆弱性 - 開発者とCISAで評価に差
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「Android」向けパッチで脆弱性116件に対応 - 一部で悪用の兆候
「Android」に月例パッチ、脆弱性107件に対応 - 2件ですでに悪用も
リコール案内DMの一部に異なる顧客の宛名用紙 - トヨタ系ディーラー
「Teams」で学生情報含むファイルの権限設定ミス - 明学大
元職員が鉱業権者情報を持出、不正利用ないことを確認 - JOGMEC