Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

飼い主の個人情報が動物病院に漏洩 - ペットフードメーカー

ロイヤルカナンジャポンは、同社製品購入サイト「ロイヤルカナンベッツホームデリバリー」において管理するペットの飼い主に関する個人情報が一部の動物病院に流出したことを明らかにした。

同社によれば、5月24日13時半ごろから翌25日13時ごろにかけて、同サイトに登録する動物病院向けの管理画面より関係ない別の登録動物病院に紐付いた飼い主の購入履歴をダウンロードできる状況が発生していたもの。

5月25日に動物病院から連絡があり問題が判明。ダウンロード可能だったデータには、飼い主7万7709人に関する氏名、注文情報、動物病院名、ポイント利用、請求金額などが含まれる。

問題発覚後、同サイトにおけるアクセス権限を確認していたところ、さらに別の登録動物病院に紐付いた飼い主の保有ポイントをダウンロードできる状態だったことも同月31日に明らかとなった。飼い主7万7117人の氏名や保有ポイント数が含まれる。

いずれも、管理画面の追加機能を5月24日にリリースした際、サイトの保守管理を行なう委託先が誤ったアクセス権限を付与していたことが原因だという。

購入履歴のデータをダウンロードした可能性のある動物病院は3件で、いずれもデータが削除されていることを確認した。また保有ポイントに関するデータをダウンロードした可能性がある動物病院は15件としており、削除に向けて対応を進めている。

(Security NEXT - 2023/06/19 ) このエントリーをはてなブックマークに追加

PR

関連記事

まもなくGW - 長期休暇に備えてセキュリティ対策の再確認を
MS、3月の月例更新で「Exchange Server」に生じた不具合に対応
「東京ガス」装うフィッシング - 「対応しないと供給停止」と不安煽る
NETGEARの一部ルータに認証バイパスの脆弱性 - 早急に更新を
「Docker」で「IPv6」の無効化が反映されない脆弱性 - アップデートで修正
重度心身障害者の助成金請求書類を紛失、支給に影響なし - さいたま市
光学メーカーのHOYA、生産供給体制が概ね復旧 - 情報流出の影響を調査
「PAN-OS」更新後の再起動前に調査用ファイル取得を
分散型グラフデータベース「Apache HugeGraph」に深刻な脆弱性
露APT28のマルウェア「GooseEgg」が見つかる - 2019年4月よりゼロデイ攻撃を展開か