お問い合わせページから利用者の個人情報が閲覧できる状態、2006年から(オートバックスセブン) | ScanNetSecurity
2026.05.27(水)

お問い合わせページから利用者の個人情報が閲覧できる状態、2006年から(オートバックスセブン)

株式会社オートバックスセブンは3月25日、同社が運営するWebサイト「オートバックスドットコム」の「お問い合わせ」ページで通常とは異なる特定の操作を行うことにより、過去に問い合わせを行った利用者の個人情報が第三者に閲覧可能な状態になっていたことが判明したと

インシデント・事故 インシデント・情報漏えい
株式会社オートバックスセブンは3月25日、同社が運営するWebサイト「オートバックスドットコム」の「お問い合わせ」ページで通常とは異なる特定の操作を行うことにより、過去に問い合わせを行った利用者の個人情報が第三者に閲覧可能な状態になっていたことが判明したと発表した。これは3月24日、利用者からの指摘によって判明したもの。

個人情報が閲覧可能な状態にあった期間は2006年11月17日から2011年3月24日16時頃までで、「氏名」「メールアドレス」「電話番号」「住所」「通信販売を利用された際の注文番号」「お客様のお車の車種」「お問い合わせ内容」が閲覧された可能性がある。同社では、2006年11月17日以降「オートバックスドットコム」から同社に問い合わせを行ったすべての利用者を対象に、第三者に個人情報が閲覧された可能性について特定作業を行っている。
(吉澤亨史)

http://www.autobacs.co.jp/ja/20110325.pdf

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 法人向けレンタルサーバが不正ログイン被害「ブラックリスト登録の恐れがあるため予告なく対象メールアドレスのパスワードを変更」

    法人向けレンタルサーバが不正ログイン被害「ブラックリスト登録の恐れがあるため予告なく対象メールアドレスのパスワードを変更」

  2. 最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

    最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

  3. 経済産業省の審議官が感じた日本のサイバーセキュリティに抜けている二つのポイント

    経済産業省の審議官が感じた日本のサイバーセキュリティに抜けている二つのポイント

  4. YCC情報システムへのランサムウェア攻撃 第五報 ~ 攻撃者による脅迫文も

    YCC情報システムへのランサムウェア攻撃 第五報 ~ 攻撃者による脅迫文も

  5. 三浦工業への不正アクセス、5,021 件の個人情報が漏えいした可能性

    三浦工業への不正アクセス、5,021 件の個人情報が漏えいした可能性

ランキングをもっと見る
PageTop