Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

飼い主の個人情報が動物病院に漏洩 - ペットフードメーカー

ロイヤルカナンジャポンは、同社製品購入サイト「ロイヤルカナンベッツホームデリバリー」において管理するペットの飼い主に関する個人情報が一部の動物病院に流出したことを明らかにした。

同社によれば、5月24日13時半ごろから翌25日13時ごろにかけて、同サイトに登録する動物病院向けの管理画面より関係ない別の登録動物病院に紐付いた飼い主の購入履歴をダウンロードできる状況が発生していたもの。

5月25日に動物病院から連絡があり問題が判明。ダウンロード可能だったデータには、飼い主7万7709人に関する氏名、注文情報、動物病院名、ポイント利用、請求金額などが含まれる。

問題発覚後、同サイトにおけるアクセス権限を確認していたところ、さらに別の登録動物病院に紐付いた飼い主の保有ポイントをダウンロードできる状態だったことも同月31日に明らかとなった。飼い主7万7117人の氏名や保有ポイント数が含まれる。

いずれも、管理画面の追加機能を5月24日にリリースした際、サイトの保守管理を行なう委託先が誤ったアクセス権限を付与していたことが原因だという。

購入履歴のデータをダウンロードした可能性のある動物病院は3件で、いずれもデータが削除されていることを確認した。また保有ポイントに関するデータをダウンロードした可能性がある動物病院は15件としており、削除に向けて対応を進めている。

(Security NEXT - 2023/06/19 ) このエントリーをはてなブックマークに追加

PR

関連記事

一部工事注文書控が所在不明、誤廃棄の可能性 - カンセキ
法人会員情報が流出、脆弱性の点検過程から発覚 - 関西エアポート
セイコーエプソン製プリンタドライバに脆弱性 - 日本語以外の環境に影響
DDoS攻撃が件数減、一方100Gbps超の攻撃も - IIJレポート
Google、ブラウザ最新版「Chrome 136」を公開 - 8件のセキュリティ修正
米当局、悪用が確認された脆弱性4件について注意喚起
海外子会社がランサム被害、影響など詳細を調査 - 淀川製鋼所
システム障害、調査でランサムウェアが原因と判明 - 近鉄エクスプレス
パッチや緩和策の適用、メモリ保護を統合した脆弱性対策製品
従業員がサポート詐欺被害、個人情報流出か - 住友林業クレスト