問い合わせフォームの内容が別ユーザにも表示、3年気づけず(南海電鉄) | ScanNetSecurity
2024.04.29(月)

問い合わせフォームの内容が別ユーザにも表示、3年気づけず(南海電鉄)

南海電気鉄道株式会社(南海電鉄)は2月28日、同社Webサイトのシステムの不具合により顧客情報が表示されたことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
南海電気鉄道株式会社(南海電鉄)は2月28日、同社Webサイトのシステムの不具合により顧客情報が表示されたことが判明したと発表した。

これは2月27日午後1時35分頃に、顧客Aが同社Webサイト上の「当社へのご意見」に入力を行っていた際に、別の顧客Bの入力内容が画面に表示されたというもので、同日午後2時頃に、顧客Aから同社に連絡があり判明した。

同社で調査を行ったところ、2016年3月以降、顧客が入力した情報がサーバ上に一定時間(60秒)保持される設定となっていたため、限られた条件下にて保持した顧客の入力情報が別の顧客にも表示されるようになっていた。

誤表示されたのは2月27日に顧客Bが入力した「当社へのご意見」の入力内容1件で、通信状況等の記録は短時間で削除されるため過去の発生件数は追跡できず不明。なお、過去に顧客から同様の問い合わせは無かったとのこと。

同社では、入力内容が表示された顧客Bに説明と謝罪を行った。

同社では2月27日午後8時45分頃に「当社へのご意見」入力画面を閉鎖し原因の究明と対策を行い入力内容をサーバ上に保持しない設定に変更、2月28日午後6時10分頃に、「当社へのご意見」の受付を再開した。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  4. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  5. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

  6. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  7. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

    フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

  8. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

  9. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  10. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

ランキングをもっと見る