移行時に注文データが異なる個人情報と紐づく不具合 - ambie
オーディオ製品の製造、販売を手がけるambieは、一部顧客において注文データと個人情報が誤って紐づき、関係ない個人情報が閲覧できる状態が発生したことを明らかにした。
同社によれば、2024年11月28日に実施したサイトのデータ移行作業時に不具合が生じたもの。一部顧客の個人情報が異なる顧客の注文データが紐づいた状態に陥った。
公式サイトに登録している顧客の個人情報最大354件が、誤って紐づいたアカウントの顧客から閲覧可能だった。氏名や住所、電話番号が含まれる。
2025年5月9日、顧客から指摘を受けて問題が明らかとなった。実際に漏洩が確認されているのは1件のみとしている。
同社は誤って紐づけた注文データを削除し、正しい情報を再登録した。不具合については7月18日にシステムの改修を実施しており、すでに問題は解消しているという。
今後はデータ移行などの処理を行う際のチェックを強化し、再発の防止を図るとしている。
(Security NEXT - 2025/09/18 )
ツイート
関連リンク
PR
関連記事
オープンスクール申込者の個人情報が閲覧可能に - 群馬の中等教育学校
メール本文に関係者アドレスを記載、削除し忘れ流出 - 神奈川県
兵庫県、「はばタンPay+」のシステムを改修 - 申請受付を再開
CDN導入時に設定ミス、複数フォームで個人情報を誤表示 - スカイマーク
ベンダー設定ミスでFW機能不全、直後ランサム被害 - アクリーティブ
小学校で指導記録を児童用端末に誤配信 - 江戸川区
講座申込ページで設定ミス、申込者情報が流出 - 横須賀市
一部従業員情報がグループ内で閲覧可能に、BIツールで設定ミス - デンソー
端末管理システムで誤設定、従業員情報が閲覧可能に - マイナビ
「認知症サポーター養成講座」の案内メールを誤送信 - 藤沢市
