移行時に注文データが異なる個人情報と紐づく不具合 - ambie
オーディオ製品の製造、販売を手がけるambieは、一部顧客において注文データと個人情報が誤って紐づき、関係ない個人情報が閲覧できる状態が発生したことを明らかにした。
同社によれば、2024年11月28日に実施したサイトのデータ移行作業時に不具合が生じたもの。一部顧客の個人情報が異なる顧客の注文データが紐づいた状態に陥った。
公式サイトに登録している顧客の個人情報最大354件が、誤って紐づいたアカウントの顧客から閲覧可能だった。氏名や住所、電話番号が含まれる。
2025年5月9日、顧客から指摘を受けて問題が明らかとなった。実際に漏洩が確認されているのは1件のみとしている。
同社は誤って紐づけた注文データを削除し、正しい情報を再登録した。不具合については7月18日にシステムの改修を実施しており、すでに問題は解消しているという。
今後はデータ移行などの処理を行う際のチェックを強化し、再発の防止を図るとしている。
(Security NEXT - 2025/09/18 )
ツイート
関連リンク
PR
関連記事
自治体委託イベントの申込フォームに不備 - 個人情報が閲覧可能に
スポーツ教室申込者への案内メール、2度にわたり誤送信 - 桐蔭横浜大
メール誤送信、イベント申込者のメアド流出 - 神奈川県
入学手続き案内メールを誤送信、合格者のメアド流出 - 山口大
顧客などへのメルマガで誤送信 - 資格講座スクール
口座振込の確認メールを「CC」送信、メアドが流出 - 大阪市
クラファン支援者向けの案内メールで誤送信 - レノファ山口
高校情報共有ツールで個人情報が閲覧可能に、成績なども - 東京都
体験プログラムの申込フォームで別人の個人情報が閲覧可能に - 愛知県
図書館読み聞かせボランティア向けのメールで誤送信 - 柏崎市
