誤って個人情報が含まれるファイルを第三者が閲覧できる設定に、Foula Storeの顧客情報が流出(ケイトオブ東京) | ScanNetSecurity
2024.05.08(水)

誤って個人情報が含まれるファイルを第三者が閲覧できる設定に、Foula Storeの顧客情報が流出(ケイトオブ東京)

まつげエクステンション商材を扱うFogula Storeを運営する株式会社ケイトオブ東京は7月4日、同社が保有する顧客の個人情報がインターネット上で閲覧可能な状態になっていたことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
公式サイト
公式サイト 全 5 枚 拡大写真
まつげエクステンション商材を扱うFogula Storeを運営する株式会社ケイトオブ東京は7月4日、同社が保有する顧客の個人情報がインターネット上で閲覧可能な状態になっていたことが判明したと発表した。

これは6月19日に、顧客1名から自身の名前を検索したところ同社のサイトと思われるリンクが表示され、簡易表示部分に名前が表示されていたと連絡があり、同社で同様の確認を行い検索結果のリンク先を表示したところ、ブラウザ上でシステム開発ソフトが立ち上がり、同社顧客の実店舗での返品に関する情報の一覧が表示され、この中に顧客の個人情報が含まれていたというもの。

同社で確認を行ったところ、さらに当該一覧ファイルが格納されているフォルダやその上位のフォルダに存在する他のファイルも当該システム開発ソフトによって表示できる状態となっており、最初に表示された一覧ファイルを含めて17個のファイルに個人情報が含まれていることが判明した。

同社では6月19日に、表示可能であったファイル全てを非表示設定にするよう手配し、連絡のあった顧客の名前やシステム開発ソフトの名前、同社Foula Storeの名前等をキーワードとして検索した場合に閲覧可能となっていたファイルへのリンクが表示されないよう検索サイトに削除を依頼、一部の削除は翌20日に、6月25日に検索結果の表示が一部残っていたため同日削除を行った。

閲覧可能であった全ファイルのうち17個のファイルに11,296名の顧客の氏名、性別、住所、電話番号、メールアドレス、誕生日等の個人情報が含まれていた。これらのファイルに記録されていた具体的な内容は実店舗(同社Foula Store渋谷店、横浜店、大宮店、大阪梅田店)にて、2017年7月19日までの期間に会員登録した顧客の情報、2014年3月4日から2017年7月18日までの期間に商品を購入した顧客の情報、2014年3月7日から2017年7月18日までの期間に商品を返品した顧客の情報の3種類で、閲覧できた期間は2018年1月17日から遅くとも2019年6月27日まで。同社によると現在まで、第三者による個人情報の不正使用等の事実は確認されていない。

同社では6月27日に委託先業者2社に問い合わせをしたところ、そのうち1社がインターネット上の当該システム開発ソフトにアップロードしていた顧客の情報が含まれるファイルを誤って第三者でも閲覧できる設定にしていたことが判明、同社の指示で当該委託先業者から検索サイトにオーナー権限で全ファイルとフォルダの削除依頼を行い同日中に削除が完了した。

同社では7月3日に、個人情報保護委員会に報告を行うとともに、同日中に該当する全ての顧客に対し事情の説明と謝罪のメール
を送信した。

同社では管理部内に個人情報の管理責任者を設置し、今後は委託先におけるシステム開発にあたって管理責任者の指揮の下、同社管理部にて委託先におけるデータベースの保守・運用を厳格に監査し再発防止に努めるとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  3. 「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

    「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

  4. メディキットホームページに不正アクセス、閲覧障害に

    メディキットホームページに不正アクセス、閲覧障害に

  5. 日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

    日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

  6. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  7. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  8. セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

    セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

  9. 「ジャンクガン」下流サイバー犯罪者が見るランサムウェアギャングの夢

    「ジャンクガン」下流サイバー犯罪者が見るランサムウェアギャングの夢

  10. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

ランキングをもっと見る