Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

サンリオネットショップで個人情報を誤表示 - 負荷分散の誤設定で

サンリオは、オンラインショップにおいて一時障害が発生し、無関係である顧客の個人情報が意図せず表示されたことを明らかにした。

同社によれば、10月12日12時半前より15時ごろにかけて「サンリオオンラインショップ本店」のマイページや注文手続きページに、利用者とは関係ない別の顧客に関する個人情報が表示されたもの。

同日13時過ぎより2人の顧客から指摘があり、調査を行ったところ問題を確認。同日14時54分にサイトを一時停止した。

対象となるのは、期間中に同サイトへログインした顧客最大145人。注文者に関する氏名、住所、電話番号、メールアドレスのほか、子供の性別、生年月日、届け先情報、クレジットカード番号の下3桁および有効期限、注文商品名などが含まれる。

大量のアクセスへ対応するため、同社の依頼に基づき、同サイトのシステムを運用しているビービーエフが負荷分散システムを設定したところ、一部設定に誤りがあったという。

同社では、対象となる顧客を特定しており、メールで連絡を取っている。

(Security NEXT - 2023/10/16 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

福岡飲食店のECサイトに不正アクセス - 個人情報流出の可能性
WP向け操作ログ記録プラグインにSQLi脆弱性 - パッチ未提供
グリコでシステム障害、冷蔵食品を出荷停止 - 再開は5月中旬予定
能登半島地震被災地域の登録セキスペ、登録更新申請期限迫る
2024年1Qの脆弱性届け出は243件 - 前四半期比約2割減
フィッシング攻撃支援サブスクの関係者を一斉検挙 - 利用者は約1万人
教員や学生宛てのメールで個人情報含むファイルを誤添付 - 山口大
「Node.js」向けMySQLクライアントにRCE脆弱性
子会社元従業員、ネットバンク経由で3.5億円を横領 - ホッカンHD
クラウド保存した進路アンケートが生徒からも閲覧可能に - 都立中等学校