Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

注文情報などを異なる顧客へ誤送信 - Yahoo!ショッピング

LINEヤフーが運営する「Yahoo!ショッピング」において、一部顧客に対し、別の顧客に関する通知が誤って送信される不具合が発生した。

同社によれば、12月1日8時ごろから同日15時半過ぎにかけて、アプリによるプッシュ通知、同サービスからのメール、新着情報ページやLINE公式アカウントの通知において関係ない別の顧客に関する通知内容が送信された。

システム障害により、通知内容の宛先が異なるユーザーに書き換わる不具合が発生したという。12月5日時点で対象者は顧客最大1万6938人としている。

送信された情報には、商品や伝票番号、定期購入などの注文関連情報のほか、お気に入り商品、カート内や閲覧した商品、投稿したレビューのタイトル、獲得済みクーポンなどが含まれる。個人を直接特定できる情報は含まれていないと説明している。

同社では問題の判明後、同機能を一時停止していたが、不具合を修正したとして通知を再開している。

(Security NEXT - 2023/12/07 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

個人情報をメールで誤送信、半年後に判明 - 長崎国際観光コンベンション協会
学修システムに誤設定、仮保存の個人情報が閲覧可能に - 浜医大
財務事務所で個人情報含む書類紛失と誤送付が判明 - 静岡県
6月はフィッシング報告が減少、証券関連影響 - URLは増加
すかいらーく「テクアウトサイト」 - クレカ情報流出の可能性
Pythonの「tarfile」モジュールにサービス拒否の脆弱性
Apple、「macOS Sequoia 15.6」など公開 - 脆弱性87件を修正
「iOS/iPadOS 18.6」で複数脆弱性を修正 - KEV掲載済みの脆弱性も
「oauth2-proxy」に認証バイパスの脆弱性 - アップデートで修正
こども園で園児情報含む教員用資料をアプリで誤配信 - 目黒区