Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

メルマガに他顧客情報が閲覧できるURLを誤って記載 - 携帯向けECサイト

ときめきドットコムは、同社が運営する携帯電話向けショッピングサイト「ときめきモール」で他の顧客情報が一部閲覧可能な状態になったと発表した。

同社提携先が、5月10日に会員2640人へメールマガジンを発行したが、その際に関係ないほかの顧客情報を閲覧できるURLを記載してしまったという。ウェブページには氏名や住所、電話番号、生年月日、メールアドレス、取引履歴などが含まれ、同社では1人分の流出を確認した。

同社へ顧客から指摘があり事故が判明。同社ではリンク先のページを削除し、問題となったURLに含まれていたセッションIDが無効になるまでウェブサイトを停止した。さらに同社では事故が判明した翌11日から原因調査のため、携帯電話向けサイトを閉鎖している。

(Security NEXT - 2007/05/24 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

サーバにサイバー攻撃、影響など詳細を調査 - レイメイ藤井
「Kubernetes」マルチテナント管理ツール「Capsule」に深刻な脆弱性
Google、「Chrome 139」をリリース - AIが発見した脆弱性を修正
「Firefox 142」を公開 - 9件の脆弱性を解消
中学PTA議決資料が閲覧可能に、クラウドで設定ミス - 奈良市
緑地管理者がボランティア宛てメールを「CC」送信 - 名古屋市
旧保育所に不法侵入、建物内部に個人情報 - 北見市
マイナンバー文書を誤廃棄、保存期限の設定ミスで - 上三川町
「VMware Tanzu for Valkey」の脆弱性を修正 - 「クリティカル」も
「PostgreSQL」にセキュリティアップデート - 「13系」は11月にEOL