Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

システム不具合で個人情報の誤表示や誤決済が発生 - WiNDy ONLINE

パソコン関連製品の販売を行うソルダムは、同社が運営する「WiNDy ONLINE」においてシステム障害が発生し、個人情報の誤表示やカードの誤決済など不具合が発生したと発表した。

10月4日から10月11日にかけて関係ないほかの顧客情報が表示されたり、顧客情報が書き変わるなどシステムに障害が生じたもの。同社によると、利用者の氏名や住所、電話番号、メールアドレスが、別の利用者に表示されるケースが16件あり、そのうち5件では異なる顧客のカード番号で決済が行われたという。また決済方法が変更されてしまうケースも6件確認された。

不具合の原因は、プログラムのバグによるセッションIDの重複で、同社では、不具合判明後にシステムの変更を実施したという。また不正アクセスや運用上のミスによる情報漏洩は発生していないと説明している。

同社は、今回の事故に関連する顧客へ個別に対応するほか、注文を行った全員の顧客に対して内容の確認を依頼するなど対応を行っている。

ソルダム
http://www.soldam.co.jp/

(Security NEXT - 2007/10/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

海外出張中にPC盗難被害、遠隔からデータ消去 - 東大定量研
9店舗で未利用口座の印鑑票を紛失 - 旭川信金
「Apache StreamPipes」に権限昇格の脆弱性 - 修正版が公開
先週注目された記事(2025年12月28日〜2026年1月3日)
米当局、「MongoDB」脆弱性の悪用に注意喚起
「MongoDB」に脆弱性「MongoBleed」 - 「PoC」公開、早急に対応を
スパム対策機器にゼロデイ攻撃、ディレクトリサーバに横展開 - 慶応大
高齢者調査名簿や調査票が所在不明に - 名古屋市
ボランティア連絡用端末で誤送信、メアドが流出 - 奈良県
寝台列車「TWILIGHT EXPRESS」の乗客情報を消失 - 誤操作か