システム不具合による個人情報漏えい最終報告発表、新たにカード情報上書き事象判明(ジェイ・スポーツ) | ScanNetSecurity
2024.05.04(土)

システム不具合による個人情報漏えい最終報告発表、新たにカード情報上書き事象判明(ジェイ・スポーツ)

株式会社ジェイ・スポーツは4月22日、3月29日に公表したシステム不具合による個人情報漏えいについての最終報告を発表した。

インシデント・事故 インシデント・情報漏えい
公式サイト
公式サイト 全 4 枚 拡大写真
株式会社ジェイ・スポーツは4月22日、3月29日に公表したシステム不具合による個人情報漏えいについての最終報告を発表した。

これは3月27日に発生した、キャッシュ処理の不具合によるJ SPORTSオンデマンドウェブサイトにログインしたユーザーのセッションが同時間帯にログインした他のユーザーに共有される状態となった障害についての最終報告。

調査結果によると、最大で344名の個人情報の漏えいがあり、意図しない商品の購入が3件、解約が5件あり、対象の顧客へは登録されているアドレス宛にメールで案内を送付した。

また2名の顧客がクレジットカード情報の登録変更手続きを行った際に、システム不具合により誤って他のユーザーのIDのクレジットカードの情報が上書きされ、J SPORTSオンデマンドの商品が購入されたという事象が新たに判明した。本事象により、変更を行った顧客2名とカード情報が上書きされた顧客2名で合計4名に影響があり、該当の顧客には登録されているアドレス宛にメールで案内を送付し、上書きされたカード情報も同社で消去している。

同社では今後、設計とテストレビュー体制の見直し、人的チェックに加えツールを用いた機械的チェック機能の強化に取り組み再発を防止する。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  4. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  5. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  6. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  7. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  8. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  9. トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

    トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

  10. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

ランキングをもっと見る