Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

荷物問合フォームで第三者による個人情報が閲覧可能に - エコ配

宅配サービスを提供するエコ配は、同社ウェブサービスで、条件が一致した場合に第三者が個人情報を閲覧できる状態だったことを明らかにした。

同社によれば、同社サイトにおける荷物の追跡や再配達依頼のサービスにおいて個人情報が流出するおそれがあることが判明したもの。

2025年2月12日から7月23日にかけて第三者が任意の問い合わせ番号をフォームへ入力することにより、番号に紐づく受取人の個人情報を閲覧することが可能だった。

対象となる個人情報は14万9063件。氏名や住所、電話番号のほか、一部顧客に関してはメールアドレスも含まれる。

システムの不備が原因としており、同社では修正を実施。対象となる顧客と個別に連絡を取っている。

今回の問題を受け、同社ではシステムの設計や改修時におけるレビュー体制の強化や、認証プロセスの厳格化などを進め、再発の防止を図るとしている。

(Security NEXT - 2025/08/27 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

病院職員が患者情報含む受付画面をSNS投稿 - 岩見沢市
学会掲載論文の図表に患者の個人情報 - 神奈川県立病院機構
eラーニングシステムで利用者情報が閲覧可能に - 学研Meds
メール誤送信で美術研究所研究生のメアド流出 - 大阪市立美術館
メール誤送信で商談会出展事業者のメアド流出 - 大阪府
ウェブ公開資料に個人情報、不開示処理に不備 - 御前崎市
「ぶちエコサポーター」研修会の参加者宛メールで誤送信 - 山口県
会報誌データのメール送信時に誤送信 - 群馬県立点字図書館
説明会の参加者向けメールで誤送信 - 鳥取労働基準監督署
全校生徒の個人情報を流出させた教師を懲戒処分 - 愛媛県