障害発生時のログインの際、会員情報を他会員が閲覧可能に(関西エアポートリテールサービス) | ScanNetSecurity
2024.04.20(土)

障害発生時のログインの際、会員情報を他会員が閲覧可能に(関西エアポートリテールサービス)

関西エアポートリテールサービス株式会社は12月13日、「KIX DUTY FREE出発前予約サイト」にてシステム不具合があり、会員の個人情報が他の会員がログインした際に閲覧可能な状態であったことが確認されたと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
関西エアポートリテールサービス株式会社は12月13日、「KIX DUTY FREE出発前予約サイト」にてシステム不具合があり、会員の個人情報が他の会員がログインした際に閲覧可能な状態であったことが確認されたと発表した。

これは12月10日午後5時57分頃から12月11日午前10時30分頃に発生した「KIX DUTY FREE出発前予約サイト」でのシステム不具合により、当該期間に会員登録済みの顧客が同サイトにログインした際に最大30分間、当該顧客の情報が残り、その間にログインした別の会員によって閲覧可能な状態となっていたことが確認されたというもの。

同社では12月11日にシステム不具合を確認し、同日午前10時10分頃に安全確保のため同サイトのサーバー側のシステムを解除、午前10時30分頃に同サイトを停止し登録情報を参照や変更できないよう対応、12月13日午後8時30分に原因の特定と不具合の解消が完了し同サイトを再開した。

他の会員に閲覧可能であったのは、12月10日午後5時57分頃から12月11日午前10時30分頃に「KIX DUTY FREE出発前予約サイト」(日本語、英語、韓国語、中国語(簡体字、繁体字)合計4言語のモバイルサイトと中国語(簡体字)のPCサイト)にログインした一部の顧客最大816名分の名前、メールアドレス、電話番号、生年月日、性別、クレジットカード下3桁と有効期限(年月)、予約履歴、カートに入っている商品情報、サイトからのお知らせの受け取りの有無、過去に登録したお気に入り商品情報。

なお、他の会員による誤った予約手続きや会員情報の変更が行われていないことを確認済み。

同社では顧客の不安解消と今後の再発防止に努めるとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  2. 東京高速道路のメールアカウントを不正利用、大量のメールを送信

    東京高速道路のメールアカウントを不正利用、大量のメールを送信

  3. バッファロー製無線 LAN ルータに複数の脆弱性

    バッファロー製無線 LAN ルータに複数の脆弱性

  4. セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

    セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

  5. 「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

    「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

  6. Windows DNS の脆弱性情報が公開

    Windows DNS の脆弱性情報が公開

  7. 転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

    転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

  8. フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず

    フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず

  9. インフォマート 公式 Facebook ページに不正ログイン

    インフォマート 公式 Facebook ページに不正ログイン

  10. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

ランキングをもっと見る