サーバ設定の不備で申込者の個人情報が検索・閲覧可能な状態に(出光クレジット) | ScanNetSecurity
2026.02.18(水)

サーバ設定の不備で申込者の個人情報が検索・閲覧可能な状態に(出光クレジット)

出光クレジットは、同社が運営するインターネットショッピングサイト「日本きらり」の商品発送に関する顧客の一部個人情報が、一定期間インターネットで検索・閲覧可能な状態にあったことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
出光クレジットによる発表
出光クレジットによる発表 全 1 枚 拡大写真
出光クレジット株式会社は5月18日、同社が運営するインターネットショッピングサイト「日本きらり」の商品発送に関する顧客の一部個人情報が、一定期間インターネットで検索・閲覧可能な状態にあったことが判明したと発表した。対象となるユーザは、2013年2月15日から5月2日の期間中に、「日本きらり」商品をポイント交換または購入したユーザ、および商品モニターを依頼したユーザで、全4,273名。

検索・閲覧が可能な状態にあった情報は、申し込んだ顧客の氏名、お届け先の氏名、住所、電話番号、商品名、数量。なお、クレジットカード番号は含まれていないとしている。同社では2013年2月に、商品配送効率化のためのシステム改良を実施した際、商品発送データを管理するサーバ領域への外部からの検索・閲覧を防止する措置が講じられていなかったために、今回の事態が生じたとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/
PageTop

アクセスランキング

  1. 「いやいや」セキュリティをやっている世の全ての管理者に寄り添う ~ スリーシェイク手塚卓也の Securify 開発哲学

    「いやいや」セキュリティをやっている世の全ての管理者に寄り添う ~ スリーシェイク手塚卓也の Securify 開発哲学PR

  2. 懲戒解雇処分 フジテレビ元社員が取材情報や内部情報を競合他社に漏えい

    懲戒解雇処分 フジテレビ元社員が取材情報や内部情報を競合他社に漏えい

  3. VPN 機器のログから不正アクセスの痕跡 ~ 関西総合システムにランサムウェア攻撃

    VPN 機器のログから不正アクセスの痕跡 ~ 関西総合システムにランサムウェア攻撃

  4. メール誤送信で農林水産省 職員及びその家族 4,571 人分のマイナンバー含む情報漏えい

    メール誤送信で農林水産省 職員及びその家族 4,571 人分のマイナンバー含む情報漏えい

  5. 「セキュリティ貧困ライン」の提唱者が問うセキュリティ産業の原罪

    「セキュリティ貧困ライン」の提唱者が問うセキュリティ産業の原罪

ランキングをもっと見る
PageTop