Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

飼い主の個人情報が動物病院に漏洩 - ペットフードメーカー

ロイヤルカナンジャポンは、同社製品購入サイト「ロイヤルカナンベッツホームデリバリー」において管理するペットの飼い主に関する個人情報が一部の動物病院に流出したことを明らかにした。

同社によれば、5月24日13時半ごろから翌25日13時ごろにかけて、同サイトに登録する動物病院向けの管理画面より関係ない別の登録動物病院に紐付いた飼い主の購入履歴をダウンロードできる状況が発生していたもの。

5月25日に動物病院から連絡があり問題が判明。ダウンロード可能だったデータには、飼い主7万7709人に関する氏名、注文情報、動物病院名、ポイント利用、請求金額などが含まれる。

問題発覚後、同サイトにおけるアクセス権限を確認していたところ、さらに別の登録動物病院に紐付いた飼い主の保有ポイントをダウンロードできる状態だったことも同月31日に明らかとなった。飼い主7万7117人の氏名や保有ポイント数が含まれる。

いずれも、管理画面の追加機能を5月24日にリリースした際、サイトの保守管理を行なう委託先が誤ったアクセス権限を付与していたことが原因だという。

購入履歴のデータをダウンロードした可能性のある動物病院は3件で、いずれもデータが削除されていることを確認した。また保有ポイントに関するデータをダウンロードした可能性がある動物病院は15件としており、削除に向けて対応を進めている。

(Security NEXT - 2023/06/19 ) このエントリーをはてなブックマークに追加

PR

関連記事

教員がサポート詐欺被害、NAS内の個人情報が流出か - 山形大付属中
市バスのドラレコ映像が保存されたUSBメモリが所在不明 - 川崎市
がん検診クーポン券に別人の住所、委託事業者のミスで - 横須賀市
個人情報流出の可能性、高負荷から事態を把握 - 楽待
Perl向け暗号ライブラリ「CryptX」に複数脆弱性
監視ソフト「IBM Tivoli Monitoring」にRCE脆弱性 - 早急に更新を
掲示板ツール「vBulletin」に深刻な脆弱性 - 実証コードや悪用も
ZohoのExchange監視ツールに深刻な脆弱性 - アップデートを
委託先で個人情報流出か、セキュリティ監査に虚偽報告 - ソフトバンク
「Wazuh」や「Windows WEBDAV」の脆弱性悪用に注意