auお客さまサポートサイトでの顧客情報閲覧、変更も可能だったことが判明(KDDI) | ScanNetSecurity
2026.08.07(金)

auお客さまサポートサイトでの顧客情報閲覧、変更も可能だったことが判明(KDDI)

KDDI株式会社は4月20日、「auお客さまサポート」サイトのWeb画面において、au携帯電話回線の契約を譲り受けた顧客情報を、そのau携帯電話回線の契約を譲渡したユーザが照会できる不具合が発生していたとして4月7日に発表した件について、追加情報を公開した。これによる

製品・サービス・業界動向 業界動向
KDDI株式会社は4月20日、「auお客さまサポート」サイトのWeb画面において、au携帯電話回線の契約を譲り受けた顧客情報を、そのau携帯電話回線の契約を譲渡したユーザが照会できる不具合が発生していたとして4月7日に発表した件について、追加情報を公開した。これによるとユーザから、譲渡したユーザが譲り受けたユーザの情報を変更可能であったとの申し出が4月15日にあり、調査の結果、4月16日に変更可能であったことを確認したという。

また、変更可能な状態にあった対象数2,837件のうち、譲渡したユーザによる譲り受けたユーザの情報変更が184件発生していた。照会できた内容は、譲り受けたユーザの住所、氏名、生年月日、電話番号、契約日、料金支払方法、月間ご利用料金合計額、料金支払年月日などの情報で、5件についてはクレジットカード番号または口座番号の信用情報が含まれていた。このうち変更できた情報は、au携帯電話の料金プランや割引サービスの申し込み、変更などの情報であったという。この件の発生日時は2009年5月11日から2010年4月6日6時までで、2009年5月11日に実施した「auお客さまサポート」のシステム改修におけるプログラムミスが原因だという。

http://www.kddi.com/corporate/news_release/2010/0420/index.html

《ScanNetSecurity》

PageTop

アクセスランキング

  1. ADサーバ上のデータが外部へ転送されたと判断 ~ 精電舎電子工業にランサムウェア攻撃

    ADサーバ上のデータが外部へ転送されたと判断 ~ 精電舎電子工業にランサムウェア攻撃

  2. 「東京アプリ」の運営に係るコールセンター業務で1名の個人情報漏えい

    「東京アプリ」の運営に係るコールセンター業務で1名の個人情報漏えい

  3. 停職1ヶ月 ~ 市職員が飲食店関係者に関する市税等の情報を口外

    停職1ヶ月 ~ 市職員が飲食店関係者に関する市税等の情報を口外

  4. LINE GAMEでユーザー内部識別子を外部の広告ツールに送信、総務省から行政指導

    LINE GAMEでユーザー内部識別子を外部の広告ツールに送信、総務省から行政指導

  5. 今日もどこかで情報漏えい 第51回「2026年7月の情報漏えい」三重県、陸自インシデントを他山の石として USB メモリ 1 万個チェック

    今日もどこかで情報漏えい 第51回「2026年7月の情報漏えい」三重県、陸自インシデントを他山の石として USB メモリ 1 万個チェック

ランキングをもっと見る
PageTop