Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

テゲ宮崎の通販サイト、管理ページが認証なしで閲覧可能に

プロサッカークラブのテゲバジャーロ宮崎は、公式オンラインショップにおいて、顧客の個人情報が閲覧可能になっていたことを明らかにした。

同クラブによれば、外部に運営を委託している公式オンラインショップにおいて、本来は認証によりアクセスを制限すべき販売管理ページが、約3カ月間にわたり、ログイン認証なしにアクセスできる状態となっていたもの。2025年6月26日に判明した。

問題のページでは、受注や発送などの管理を行っており、第三者がオンラインショップ利用者709人に関する個人情報を閲覧、ダウンロードできる状況だった。氏名、住所、電話番号、メールアドレス、注文情報が含まれる。

アクセスログを保全するとともに外部からのアクセスについて解析を行っているが、6月26日の時点では、問題のページに対するアクセス、ダウンロードなどは、関係者が行ったものと見られているという。

同クラブと委託先では、販売管理ページへのアクセスを制限し、認証設定を強化。警察と日本プロサッカーリーグへ事情を報告した。

対象となる顧客には、書面により謝罪するとともに、1000円分の商品券を送付するとしている。

(Security NEXT - 2025/06/30 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

抽選販売の応募者情報が外部から閲覧可能に - トレカショップ
県立高のオープンスクール申込フォームで設定ミス - 三重県
契約照会システムで利用者の個人情報が閲覧可能に - 生保協会
アンケートフォームで不備、個人情報が閲覧可能に - 関市
データのマスキング不備、自主点検で判明 - 北九州市
対象外の関係者より会員情報が閲覧可能に - 情報処理学会
ボランティア情報含むページが閲覧可能に - 千歳JAL国際マラソン
プロジェクト申込フォームで設定ミス、既存回答が閲覧可能に - NPO法人
都事務システムで権限設定不備 - 個人情報が閲覧可能に
県立高の授業見学申込フォームで個人情報が閲覧可能に - 群馬県