Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

クーポン申請システムで個人情報が閲覧可能に - 神戸須磨シーワールド

神戸須磨シーワールドは、同館が運用しているクーポン利用申請システムに不備があり、申込者以外の個人情報が閲覧できる状態だったことを明らかにした。

同館によれば、「KOBEこども割クーポン利用申請システム」の一部に不備があり、申し込み完了後に特定の操作を行うことで、申込者以外の個人情報が閲覧できる状態だったという。

2月27日に同システムの利用者から連絡があり、社内で調査を行ったところ問題を確認した。

2024年5月29日から2025年2月27日までに同システムでサービスの利用申し込みを行った代表者の氏名、住所、生年月日、メールアドレス、来館予定日、来館人数、こども割対象者の氏名と生年月日など1万2931件が閲覧可能だった。

同館では、問題の判明を受けてプログラムの改修を実施。同日夕方に改修版を公開した。3月6日に個人情報保護委員会へ報告、対象となる申込者に報告を行っている。

(Security NEXT - 2025/03/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

ランサムで情報流出の可能性、廃棄物処理などは通常稼働 - レナタス子会社
FW脆弱性を突く不正アクセス、VPN経由で侵入 - ロジックベイン
Cisco、アドバイザリ5件を公開 - コラボアプリにDoSやRCE脆弱性
直近更新で修正された「OpenSSL」脆弱性、「クリティカル」との評価も
「サイバーセキュリティ月間」スタート - 「サイバーはひとごとじゃない」
「vLLM」に深刻なRCE脆弱性 - 動画を扱う環境に影響
「Chrome」に重要度「高」脆弱性が2件 - アップデートを公開
会員サイトで個人情報を誤表示、CDN設定不備で - エバラ食品
F5「BIG-IP」製品群に複数脆弱性 - DoSなどのおそれ
「SandboxJS」に新たなクリティカル脆弱性4件 - 修正実施