Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

移行時に注文データが異なる個人情報と紐づく不具合 - ambie

オーディオ製品の製造、販売を手がけるambieは、一部顧客において注文データと個人情報が誤って紐づき、関係ない個人情報が閲覧できる状態が発生したことを明らかにした。

同社によれば、2024年11月28日に実施したサイトのデータ移行作業時に不具合が生じたもの。一部顧客の個人情報が異なる顧客の注文データが紐づいた状態に陥った。

公式サイトに登録している顧客の個人情報最大354件が、誤って紐づいたアカウントの顧客から閲覧可能だった。氏名や住所、電話番号が含まれる。

2025年5月9日、顧客から指摘を受けて問題が明らかとなった。実際に漏洩が確認されているのは1件のみとしている。

同社は誤って紐づけた注文データを削除し、正しい情報を再登録した。不具合については7月18日にシステムの改修を実施しており、すでに問題は解消しているという。

今後はデータ移行などの処理を行う際のチェックを強化し、再発の防止を図るとしている。

(Security NEXT - 2025/09/18 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

学校家庭調査で回答を誤公開 - 仕様確認を担当者に依存
医療機関向けの補助金案内メールで誤送信 - 大阪市
行政文書の個人情報、墨塗りせず交付 - 神奈川県
学生向けのイベント当選通知でメール誤送信 - 兵庫県立大
スポーツ教室当選者宛てメールで誤送信 - 取消機能で再発
机の中に生徒資料を置き忘れ、複数生徒が閲覧 - 大阪府
申込者向けのイベント案内メールで誤送信 - 田村市
イベント申込フォームで個人情報が閲覧可能に - 涌谷町
アジア競技大会のグッズ販売フォームで設定ミス - 名古屋市
防災士向け研修会の案内メールで送信ミス - 本巣市