サーバ設定の不備で申込者の個人情報が検索・閲覧可能な状態に(出光クレジット) | ScanNetSecurity
2026.01.24(土)

サーバ設定の不備で申込者の個人情報が検索・閲覧可能な状態に(出光クレジット)

出光クレジットは、同社が運営するインターネットショッピングサイト「日本きらり」の商品発送に関する顧客の一部個人情報が、一定期間インターネットで検索・閲覧可能な状態にあったことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
出光クレジットによる発表
出光クレジットによる発表 全 1 枚 拡大写真
出光クレジット株式会社は5月18日、同社が運営するインターネットショッピングサイト「日本きらり」の商品発送に関する顧客の一部個人情報が、一定期間インターネットで検索・閲覧可能な状態にあったことが判明したと発表した。対象となるユーザは、2013年2月15日から5月2日の期間中に、「日本きらり」商品をポイント交換または購入したユーザ、および商品モニターを依頼したユーザで、全4,273名。

検索・閲覧が可能な状態にあった情報は、申し込んだ顧客の氏名、お届け先の氏名、住所、電話番号、商品名、数量。なお、クレジットカード番号は含まれていないとしている。同社では2013年2月に、商品配送効率化のためのシステム改良を実施した際、商品発送データを管理するサーバ領域への外部からの検索・閲覧を防止する措置が講じられていなかったために、今回の事態が生じたとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/
PageTop

アクセスランキング

  1. 大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

    大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

  2. Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

    Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

  3. デンソーグループ内全従業員に Microsoft SharePoint Online 内のデータの閲覧・ダウンロード権限付与

    デンソーグループ内全従業員に Microsoft SharePoint Online 内のデータの閲覧・ダウンロード権限付与

  4. マイページへのアクセスが不可能に ~ カンバスにランサムウェア攻撃

    マイページへのアクセスが不可能に ~ カンバスにランサムウェア攻撃

  5. ホリプロ実施の「ミュージカル『ジキル&ハイド』製作発表オーディエンス募集」の申込受付用フォームで個人情報が閲覧可能に

    ホリプロ実施の「ミュージカル『ジキル&ハイド』製作発表オーディエンス募集」の申込受付用フォームで個人情報が閲覧可能に

ランキングをもっと見る
PageTop