マウスコンピューター、オーダーシステムで他のユーザ情報が閲覧可能に | ScanNetSecurity
2026.03.12(木)

マウスコンピューター、オーダーシステムで他のユーザ情報が閲覧可能に

株式会社マウスコンピューターは3月6日、同社のオンラインオーダーシステムにおいて、特定の操作を行うことで他のユーザの発注内容が閲覧できる状態にあったことが判明したと発表した。これは3月5日、同システムを利用したユーザから報告があったもので、同社では事実確

製品・サービス・業界動向 業界動向
株式会社マウスコンピューターは3月6日、同社のオンラインオーダーシステムにおいて、特定の操作を行うことで他のユーザの発注内容が閲覧できる状態にあったことが判明したと発表した。これは3月5日、同システムを利用したユーザから報告があったもので、同社では事実確認後にシステム不備箇所の特定とシステムの利用停止を行った。システムにはセキュリティ対策を実施し、1時間半後に復旧している。

同社の調査結果では、特定の操作によって閲覧が可能となっていたユーザの個人情報の内容は、平成15年6月20日から平成19年3月5日までに、同社ホームページ上から製品を購入したユーザ(法人を含む)合計106,775件。内容はオーダーステータスシステム上で表示される見積書に記載される氏名、住所、電話番号、配送先(指定者のみ)で、クレジットカード番号などの決済に関する情報や、センシティブな情報は含まれておらず、本件による直接的な二次被害発生の可能性は低いとしている。


マウスコンピューター:オーダーステータスシステム不備によるお客様情報流出の可能性に関するお知らせ
http://www.mouse-jp.co.jp/company/news/2007/news_20070306_01.pdf

《ScanNetSecurity》

PageTop

アクセスランキング

  1. アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

    アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

  2. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

  3. 誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

    誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

  4. ポーランド軍施設に中国製車両立入禁止/ドイツ鉄道 DDoS 攻撃で障害 ほか [Scan PREMIUM Monthly Executive Summary 2026年2月度]

    ポーランド軍施設に中国製車両立入禁止/ドイツ鉄道 DDoS 攻撃で障害 ほか [Scan PREMIUM Monthly Executive Summary 2026年2月度]

  5. KAGOYA CLOUD VPS 一部サーバでの障害、ブラジルの IP アドレスからの攻撃的なアクセスが原因

    KAGOYA CLOUD VPS 一部サーバでの障害、ブラジルの IP アドレスからの攻撃的なアクセスが原因

ランキングをもっと見る
PageTop