システム不具合で顧客情報10万件が閲覧可能に - マウスコンピューター
パソコンのBTOサービスなどを展開するマウスコンピューターのオーダーシステム上に不具合があり、ログインした顧客が他の顧客情報を閲覧できる状態になっていたことがわかった。
同社オーダーシステムへログイン後に特定の操作を行うと関係ない他の顧客の見積もり情報などへアクセスできたもので、顧客の指摘により3月5日に判明した。同社では、2005年11月のシステム変更が原因としつつも、不具合の発生時期はわからないとしている。
同社では事実を確認し、システム同日19時40分にシステムを停止。原因究明し、不具合を修正した上で21時10分にサービスを復旧した。不正アクセスなどの形跡はなかったという。
閲覧可能だった見積書は、2003年6月20日から同日までに注文された10万6775件で、氏名や住所、電話番号、配送先などが記載されていた。また一覧としては確認できないという。
(Security NEXT - 2007/03/06 )
ツイート
関連リンク
PR
関連記事
「MS 365」に不正ログイン、個人情報流出の可能性 - 日経米子会社
開示文書の墨塗り個人情報、出力ミスで参照可能に - 北九州市
事業者宛てメールで複数の誤送信が判明 - 公共施設の管理運営会社
米当局、脆弱性3件の悪用を警告 - 「Ivanti EPMM」「PAN-OS」は緊急対応を
Linuxカーネルに権限昇格の脆弱性「Copy Fail」 - PoC公開済み
「Spring Cloud Config」にパストラバーサルなど複数脆弱性
動作確認ページ残存、ボランティア登録者メアドが閲覧可能に - 名古屋市
複数脆弱性を修正した「Firefox 150.0.2」をリリース - Mozilla
「Firefox」にアップデート - 「クリティカル」脆弱性を解消
暗号化通信ライブラリ「GnuTLS」に複数脆弱性 - アップデートで修正
