移行時に注文データが異なる個人情報と紐づく不具合 - ambie
オーディオ製品の製造、販売を手がけるambieは、一部顧客において注文データと個人情報が誤って紐づき、関係ない個人情報が閲覧できる状態が発生したことを明らかにした。
同社によれば、2024年11月28日に実施したサイトのデータ移行作業時に不具合が生じたもの。一部顧客の個人情報が異なる顧客の注文データが紐づいた状態に陥った。
公式サイトに登録している顧客の個人情報最大354件が、誤って紐づいたアカウントの顧客から閲覧可能だった。氏名や住所、電話番号が含まれる。
2025年5月9日、顧客から指摘を受けて問題が明らかとなった。実際に漏洩が確認されているのは1件のみとしている。
同社は誤って紐づけた注文データを削除し、正しい情報を再登録した。不具合については7月18日にシステムの改修を実施しており、すでに問題は解消しているという。
今後はデータ移行などの処理を行う際のチェックを強化し、再発の防止を図るとしている。
(Security NEXT - 2025/09/18 )
ツイート
関連リンク
PR
関連記事
体験型サービスの会員向けメールで誤送信 - キリンビール
中学校で採点済み答案用紙のURLをメールで誤送信 - 小平市
自治体向け掲示板に個人情報含む資料を掲載 - 神奈川県
中学校でテスト解答を教室スクリーンに投影 - PCとの無線接続で
企業向けセミナー申込者へのメールで誤送信 - 愛知県
元従業員が個人情報を退職後にダウンロード - ユナイテッドアローズ
関係者向け事務連絡メールで誤送信 - 日本医療研究開発機構
電子カルテシステムがランサム被害、個人情報が流出 - 静岡県の病院
市民活動支援センターの団体宛メールで誤送信 - 木更津市
市サイトに住民の個人情報含むファイルを掲載 - 嘉麻市
