Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

問合フォームに別人の個人情報、キャッシュ設定不備で - ソフト開発会社

ソフトウェア開発やSaaS型サービスを提供しているアジャイルウェアは、プロジェクト管理サービス「Lychee Redmine」の問い合わせページにおいて不備があり、個人情報が流出したことを明らかにした。キャッシュ設定に誤りがあったという。

同社によれば、ウェブサイトの表示速度を改善するため、2021年9月28日にキャッシュ設定を行って以降、アップグレードの申し込みフォームや問い合わせフォームなど5ページにおいて、特定の条件下で関係ない別の顧客に関する個人情報が表示される不具合が生じていたという。

第三者に閲覧された可能性があるのは、2021年9月28日から2024年2月27日までに対象ページから問い合わせを行った顧客1210人。氏名、電話番号、メールアドレス、会社名、所属部署、役職、問い合わせ内容などが対象となる。

2月27日に顧客から問い合わせがあり問題が判明した。第三者による不正アクセスは否定しており、既存利用者向けの問い合わせシステムについては対象外。

同社では個人情報を閲覧された可能性のある顧客に対し、メールで連絡を取っている。キャッシュについては削除し、対象ページのキャッシュ機能を無効化。現在は、問題は解消されている。

(Security NEXT - 2024/03/21 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

社内システムに脆弱性、調査で侵害痕跡を確認 - チューリッヒ保険
社内システムがランサム感染、個人情報流出の可能性 - ハンズHD
教職員メルアカに不正アクセス、スパムの踏み台に - 日大法学部
Adobe、セキュリティアドバイザリ7件を公開 - 6件がクリティカル
WatchGuard「Fireware OS」に深刻な脆弱性 - 緊急対応を呼びかけ
NVIDIA「NemoClaw」「OpenShell」に複数脆弱性 - アップデートを公開
Ubiquitiの「UniFi OS」などに脆弱性22件 - 21件が「クリティカル」
「ServiceNow」に複数のクリティカル脆弱性 - 修正版を公開
米当局、悪用カタログにLinux脆弱性など3件を追加
フォーム設定ミス、イベント申込者情報が閲覧可能に - 東海村社会福祉協議会