サーバ設定の不備で申込者の個人情報が検索・閲覧可能な状態に(出光クレジット) | ScanNetSecurity
2026.03.15(日)

サーバ設定の不備で申込者の個人情報が検索・閲覧可能な状態に(出光クレジット)

出光クレジットは、同社が運営するインターネットショッピングサイト「日本きらり」の商品発送に関する顧客の一部個人情報が、一定期間インターネットで検索・閲覧可能な状態にあったことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
出光クレジットによる発表
出光クレジットによる発表 全 1 枚 拡大写真
出光クレジット株式会社は5月18日、同社が運営するインターネットショッピングサイト「日本きらり」の商品発送に関する顧客の一部個人情報が、一定期間インターネットで検索・閲覧可能な状態にあったことが判明したと発表した。対象となるユーザは、2013年2月15日から5月2日の期間中に、「日本きらり」商品をポイント交換または購入したユーザ、および商品モニターを依頼したユーザで、全4,273名。

検索・閲覧が可能な状態にあった情報は、申し込んだ顧客の氏名、お届け先の氏名、住所、電話番号、商品名、数量。なお、クレジットカード番号は含まれていないとしている。同社では2013年2月に、商品配送効率化のためのシステム改良を実施した際、商品発送データを管理するサーバ領域への外部からの検索・閲覧を防止する措置が講じられていなかったために、今回の事態が生じたとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/
PageTop

アクセスランキング

  1. 奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

    奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

  2. 攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

    攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

  3. つくるAI の AWS アカウントに不正アクセス、Amazon SES を不正に操作しフランス語圏のユーザーにフィッシングメール送信

    つくるAI の AWS アカウントに不正アクセス、Amazon SES を不正に操作しフランス語圏のユーザーにフィッシングメール送信

  4. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

  5. アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

    アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

ランキングをもっと見る
PageTop