Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ネットギフトサービスで不具合 - 贈り主の個人情報が受取者に表示

住所など知らない相手にプレゼントを贈ることができるオンラインギフトサービス「AnyGift」において、贈り主に関する個人情報が受取者に漏洩する不具合が判明した。

同サービスを提供するAnyReachによれば、2025年8月6日、Shopify上で構築され、特定の通知設定が適用された一部のECサイトにおいて、本来送信されない仕様とされるメールが、ギフトの受取人へ誤って送信される不具合があったという。

メールの本文に記載されたURLを開くと、ギフトの贈り主に関する氏名や住所、電話番号のほか、クレジットカード決済の場合はカード番号の下4桁が表示される状態だった。

8月7日時点で判明している影響範囲は、対象ブランド事業者数が40社、問題が発生した可能性がある注文が6059件。そのうち2203件で表示が確認されている。

メールが送信される状況は解消されているが、同社では原因の特定と修正対応を進めており、対象となるブランドやユーザーへの対応、個人情報保護委員会への報告など必要な手続きを行っている。

(Security NEXT - 2025/08/29 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

病院職員が患者情報含む受付画面をSNS投稿 - 岩見沢市
学会掲載論文の図表に患者の個人情報 - 神奈川県立病院機構
eラーニングシステムで利用者情報が閲覧可能に - 学研Meds
メール誤送信で美術研究所研究生のメアド流出 - 大阪市立美術館
メール誤送信で商談会出展事業者のメアド流出 - 大阪府
ウェブ公開資料に個人情報、不開示処理に不備 - 御前崎市
「ぶちエコサポーター」研修会の参加者宛メールで誤送信 - 山口県
会報誌データのメール送信時に誤送信 - 群馬県立点字図書館
説明会の参加者向けメールで誤送信 - 鳥取労働基準監督署
全校生徒の個人情報を流出させた教師を懲戒処分 - 愛媛県