「おそ松さん」ECサイト、同時にアクセスした別人の個人情報が閲覧可(イーステージ) | ScanNetSecurity
2026.01.12(月)

「おそ松さん」ECサイト、同時にアクセスした別人の個人情報が閲覧可(イーステージ)

株式会社イーステージは5月3日、同社が5月1日午後6時から販売開始した「おそ松さんミュージアム 6つ子のおきがえパラダイス」通販特設サイトにてシステム不具合による会員情報の漏えいが発生したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
株式会社イーステージは5月3日、同社が5月1日午後6時から販売開始した「おそ松さんミュージアム 6つ子のおきがえパラダイス」通販特設サイトにてシステム不具合による会員情報の漏えいが発生したと発表した。

これは会員登録した顧客が他の顧客と同時に「おそ松さんミュージアム 6つ子のおきがえパラダイス」通販特設サイトにログインした際に同じ顧客と認識され、個人情報入力画面や変更画面に他の顧客情報が表示されるシステム不具合が発生したというもの。

同社では現在、4件の事象が確認出来ている。なお、クレジットカード情報に関しては同社で取得や保存は行っておらず、漏えいは無い。

また、同サイトでコンビニ払いを選択した際に注文後の画面上にクレジットカード決済完了やコンビニ決済完了と表示されたり、顧客が実際に購入していない商品が注文履歴に表示されるなどのシステム不具合が確認されている。

同社では5月1日午後10時より、同サイトを一時停止しており、今後個人情報が誤表示されることは無く、登録された会員情報にもアクセス出来ない。

同社では今後、個人情報の取り扱いについて管理体制の強化に努め、再発防止に努めるとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. 日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

    日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

  4. セキュリティインシデント経験企業の 10 %が 10 億円以上の甚大な経済的損失

    セキュリティインシデント経験企業の 10 %が 10 億円以上の甚大な経済的損失

  5. 人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

    人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

ランキングをもっと見る
PageTop