Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

サンリオネットショップで個人情報を誤表示 - 負荷分散の誤設定で

サンリオは、オンラインショップにおいて一時障害が発生し、無関係である顧客の個人情報が意図せず表示されたことを明らかにした。

同社によれば、10月12日12時半前より15時ごろにかけて「サンリオオンラインショップ本店」のマイページや注文手続きページに、利用者とは関係ない別の顧客に関する個人情報が表示されたもの。

同日13時過ぎより2人の顧客から指摘があり、調査を行ったところ問題を確認。同日14時54分にサイトを一時停止した。

対象となるのは、期間中に同サイトへログインした顧客最大145人。注文者に関する氏名、住所、電話番号、メールアドレスのほか、子供の性別、生年月日、届け先情報、クレジットカード番号の下3桁および有効期限、注文商品名などが含まれる。

大量のアクセスへ対応するため、同社の依頼に基づき、同サイトのシステムを運用しているビービーエフが負荷分散システムを設定したところ、一部設定に誤りがあったという。

同社では、対象となる顧客を特定しており、メールで連絡を取っている。

(Security NEXT - 2023/10/16 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

教員採用選考受検者の自己申告用紙が所在不明に - 新潟県
他県で実施した中学校自然教室で生徒名簿が所在不明に - 横浜市
誤った住所へ会員証を送付、システムトラブルで - JAF
Salesforceのローコード開発ツールに脆弱性 - 設定リスクの指摘も
構成管理ツール「Salt」に複数脆弱性 - 「クリティカル」も
MDMサーバから従業員情報流出、削除データも - ジブラルタ生保
「Kibana」に深刻な脆弱性 - 「Chromium」の既知脆弱性に起因
ファッション通販サイトに不正アクセス、通知メールが送信
サイバー攻撃で元従業員情報が流出した可能性 - クミアイ化学工業
「IBM i」のFAX機能に権限昇格の脆弱性 - 修正パッチを提供