ワコールの通販サイトで顧客情報を誤表示 - キャッシュ設定のミスで
ワコールは、同社通信販売サイト「ワコールウェブストア」で顧客情報の誤表示が発生したとして、一時サービスを停止した。現在は再開している。
同社によれば、3月17日10時過ぎから約45分間にわたり、同サイトを利用した顧客の個人情報が、同じ時間帯に同サイトを利用していた関係ない別の顧客に対して表示される不具合が発生したもの。

不具合発生から再開までの経緯(画像:ワコール)
同月17日10時過ぎ、アクセス集中時のサーバ負荷を軽減するため、業務委託先が個人情報を含まないページでキャッシュを利用するよう設定の変更作業を行ったが、設定に誤りがあり、個人情報がキャッシュへ保存されたという。
キャッシュ機能の設定変更から約15分後に顧客から指摘があり、問題が発覚。同日11時半ごろにサイトを閉鎖し、その後調査を進めていた。
誤表示の対象となった顧客は6人。誤って表示された情報は顧客によって異なるが、氏名や住所、電話番号、メールアドレス、お気に入り商品などが含まれる。そのうち新規に会員登録をしようとしていた1人に関しては、登録が完了しておらず、個人を特定できないという。
同社では対象となる顧客に事情を報告し、謝罪を行うほか、個人を特定できていない顧客に対しては、同社まで連絡するよう呼びかけている。また同サイトの安全を確認できたとして同月21日13時よりサービスを再開した。
(Security NEXT - 2017/03/22 )
ツイート
関連リンク
PR
関連記事
Oracle、月例パッチを公開 - 900件以上の脆弱性に対処
Oracle、四半期定例パッチを公開 - のべ1449件の修正実施
「NetScaler ADC/Gateway」に認証回避の脆弱性 - 重要度「クリティカル」
「iOS/iPadOS 26.6.1」を公開、脆弱性29件を修正 - 「同18」向けの更新も
「NVIDIA Triton Inference Server」に深刻な脆弱性 - 修正版を公開
米当局、悪用脆弱性リストに新規4件 - 「macOS」「SharePoint」など
Apple、「macOS Tahoe 26.6.2」を公開 - 脆弱性28件に対処
「Chrome」にセキュリティアップデート - 脆弱性15件を修正
「YouTrack」に脆弱性 - 認証なしでDBバックアップを取得可能
「Tenable Security Center」に深刻な脆弱性 - 修正版を公開
