キャンペーン応募者の個人情報が閲覧可能に - コムテック
ドライブレコーダーなど自動車関連機器の製造、販売を手がけるコムテックは、プレゼントキャンペーンの応募者に関する個人情報が流出したことを明らかにした。
同社によれば、「LINEの友だち追加でプレゼントキャンペーン」において、2023年11月29日から2024年1月12日まで応募者の個人情報が、本人以外の別の応募者から閲覧できる状態となっていたもの。
2023年11月、12月にデジタルギフトを配信した応募者19件、1月にデジタルギフトを配信する予定の応募者165件において、氏名とメールアドレスが、別の応募者1人から閲覧できる状態だった。
1月5日に応募者から登録した情報が異なっていると連絡があり、キャンペーンで使用しているクラウドシステムを調べたところ、不具合が判明した。
応募者へデジタルギフトを送る配信登録作業時にミスがあり、システム内で一部誤ったデータに書き換えが生じたことが原因だという。個人情報の不正利用などは確認されていない。
同社では、申し込み確認画面を閉鎖し、クラウドシステム上から対象の情報を削除した。対象となる応募者には、LINEで個別に連絡を取っている。
(Security NEXT - 2024/01/24 )
ツイート
関連リンク
PR
関連記事
「OpenDJ」にクリティカル脆弱性 - アップデートで修正
「Node.js」に12件の脆弱性 - 修正版を公開
ID管理基盤「OpenAM」にアップデート - 多数の脆弱性を修正
UbiquitiやLantronix製品の脆弱性悪用に注意喚起 - 米当局
「Chrome」に「クリティカル」4件を含む脆弱性修正アップデート
Cisco、7月1日の脆弱性修正を事前予告 - 「Catalyst Center」など対象
シンクライアント管理製品「Dell WMS」に深刻な脆弱性
ニデック子会社のサイバー攻撃被害 - データ約5万件が公開
「Cisco Unified CM」など脆弱性2件の悪用に注意喚起 - 米当局
「Chrome」が脆弱性を修正 - 前回アップデートから2日
