Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

キャンペーン応募者の個人情報が閲覧可能に - コムテック

ドライブレコーダーなど自動車関連機器の製造、販売を手がけるコムテックは、プレゼントキャンペーンの応募者に関する個人情報が流出したことを明らかにした。

同社によれば、「LINEの友だち追加でプレゼントキャンペーン」において、2023年11月29日から2024年1月12日まで応募者の個人情報が、本人以外の別の応募者から閲覧できる状態となっていたもの。

2023年11月、12月にデジタルギフトを配信した応募者19件、1月にデジタルギフトを配信する予定の応募者165件において、氏名とメールアドレスが、別の応募者1人から閲覧できる状態だった。

1月5日に応募者から登録した情報が異なっていると連絡があり、キャンペーンで使用しているクラウドシステムを調べたところ、不具合が判明した。

応募者へデジタルギフトを送る配信登録作業時にミスがあり、システム内で一部誤ったデータに書き換えが生じたことが原因だという。個人情報の不正利用などは確認されていない。

同社では、申し込み確認画面を閉鎖し、クラウドシステム上から対象の情報を削除した。対象となる応募者には、LINEで個別に連絡を取っている。

(Security NEXT - 2024/01/24 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

案内メールに顧客リストを誤添付して送信 - 写真販売サービス会社
高校教諭がサポート詐欺被害、私用PC内に個人情報 - 広島県
Arubaのアクセス制御製品に複数脆弱性 - アップデートで修正
「WordPress」向けメンバー管理プラグインにSQLi脆弱性
生活保護受給者関連の書類が強風で飛散して紛失 - 墨田区
先週の注目記事(2024年2月25日〜2024年3月2日)
eモータースポーツ大会の複数SNS公式アカウントが乗っ取り被害
「WP eCommerce plugin」に深刻な脆弱性 - パッチは未提供
「Microsoft Edge」にセキュリティアップデート - 脆弱性3件を修正
「Microsoft Streaming Service」の脆弱性に対する攻撃に注意