ネットギフトサービスで不具合 - 贈り主の個人情報が受取者に表示
住所など知らない相手にプレゼントを贈ることができるオンラインギフトサービス「AnyGift」において、贈り主に関する個人情報が受取者に漏洩する不具合が判明した。
同サービスを提供するAnyReachによれば、2025年8月6日、Shopify上で構築され、特定の通知設定が適用された一部のECサイトにおいて、本来送信されない仕様とされるメールが、ギフトの受取人へ誤って送信される不具合があったという。
メールの本文に記載されたURLを開くと、ギフトの贈り主に関する氏名や住所、電話番号のほか、クレジットカード決済の場合はカード番号の下4桁が表示される状態だった。
8月7日時点で判明している影響範囲は、対象ブランド事業者数が40社、問題が発生した可能性がある注文が6059件。そのうち2203件で表示が確認されている。
メールが送信される状況は解消されているが、同社では原因の特定と修正対応を進めており、対象となるブランドやユーザーへの対応、個人情報保護委員会への報告など必要な手続きを行っている。
(Security NEXT - 2025/08/29 )
ツイート
関連リンク
PR
関連記事
介護事業者向けの報告書依頼メールで誤送信 - 鳥取県
メーリングリストで設定ミス、個人情報が公開状態 - 足立区
事業所担当者向けの説明会連絡メールで誤送信 - 愛媛労働基準協会
オープンキャンパスの関連案内でメール誤送信 - 福岡女学院大
合唱出演の申込フォーム、締切後の設定ミスで個人情報流出 - 名古屋市
一部@cosme会員情報がネット上で閲覧可能に - ファイル転送時にミス
研修会申込者の個人情報が閲覧可能に、フォーム設定ミス - 静岡県
講演会の申込フォームで個人情報が閲覧可能に - 早島町
県立高体験入学申込サイトで個人情報が閲覧可能に - 福岡県
従業員が個人利用の生成AIに顧客情報を誤アップロード - RIZAP
