Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

移行時に注文データが異なる個人情報と紐づく不具合 - ambie

オーディオ製品の製造、販売を手がけるambieは、一部顧客において注文データと個人情報が誤って紐づき、関係ない個人情報が閲覧できる状態が発生したことを明らかにした。

同社によれば、2024年11月28日に実施したサイトのデータ移行作業時に不具合が生じたもの。一部顧客の個人情報が異なる顧客の注文データが紐づいた状態に陥った。

公式サイトに登録している顧客の個人情報最大354件が、誤って紐づいたアカウントの顧客から閲覧可能だった。氏名や住所、電話番号が含まれる。

2025年5月9日、顧客から指摘を受けて問題が明らかとなった。実際に漏洩が確認されているのは1件のみとしている。

同社は誤って紐づけた注文データを削除し、正しい情報を再登録した。不具合については7月18日にシステムの改修を実施しており、すでに問題は解消しているという。

今後はデータ移行などの処理を行う際のチェックを強化し、再発の防止を図るとしている。

(Security NEXT - 2025/09/18 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

一部@cosme会員情報がネット上で閲覧可能に - ファイル転送時にミス
研修会申込者の個人情報が閲覧可能に、フォーム設定ミス - 静岡県
講演会の申込フォームで個人情報が閲覧可能に - 早島町
県立高体験入学申込サイトで個人情報が閲覧可能に - 福岡県
従業員が個人利用の生成AIに顧客情報を誤アップロード - RIZAP
サイトに脆弱性を突く不正アクセス - 日産財団
再委託先でメール誤送信、講座受講予定者のメアド流出 - 新潟県
学習サイトで会員の個人情報が閲覧可能に - 京都府
イベント申込者の個人情報が閲覧可能に - 愛知県都市整備協会
フォーム設定ミス、イベント申込者情報が閲覧可能に - 東海村社会福祉協議会