システム不具合で個人情報の誤表示や誤決済が発生 - WiNDy ONLINE
パソコン関連製品の販売を行うソルダムは、同社が運営する「WiNDy ONLINE」においてシステム障害が発生し、個人情報の誤表示やカードの誤決済など不具合が発生したと発表した。
10月4日から10月11日にかけて関係ないほかの顧客情報が表示されたり、顧客情報が書き変わるなどシステムに障害が生じたもの。同社によると、利用者の氏名や住所、電話番号、メールアドレスが、別の利用者に表示されるケースが16件あり、そのうち5件では異なる顧客のカード番号で決済が行われたという。また決済方法が変更されてしまうケースも6件確認された。
不具合の原因は、プログラムのバグによるセッションIDの重複で、同社では、不具合判明後にシステムの変更を実施したという。また不正アクセスや運用上のミスによる情報漏洩は発生していないと説明している。
同社は、今回の事故に関連する顧客へ個別に対応するほか、注文を行った全員の顧客に対して内容の確認を依頼するなど対応を行っている。
(Security NEXT - 2007/10/16 )
ツイート
PR
関連記事
米当局、「Cisco SD-WAN」攻撃対応の緊急指令を更新
「Chrome 146」が公開 - 「クリティカル」含む29件の脆弱性を修正
個人情報を誤送信、登録手順を誤り別事業者へ - 協会けんぽ
電子カルテシステムがランサム被害、個人情報が流出 - 静岡県の病院
歯科衛生士転職サイトに不正ファイル - 影響などを調査
SAP、3月の月例パッチを公開 - 「Log4j」起因の脆弱性も
「WordPress 6.9.2」が公開 - 複数の脆弱性を解消
「Firefox」に複数の脆弱性 - セキュリティアップデートを公開
MS、3月の月例パッチを公開 - 脆弱性79件に対処
「Adobe Acrobat/Reader」に複数脆弱性 - アップデートを公開
