「おそ松さん」ECサイト、同時にアクセスした別人の個人情報が閲覧可(イーステージ) | ScanNetSecurity
2025.12.04(木)

「おそ松さん」ECサイト、同時にアクセスした別人の個人情報が閲覧可(イーステージ)

株式会社イーステージは5月3日、同社が5月1日午後6時から販売開始した「おそ松さんミュージアム 6つ子のおきがえパラダイス」通販特設サイトにてシステム不具合による会員情報の漏えいが発生したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
株式会社イーステージは5月3日、同社が5月1日午後6時から販売開始した「おそ松さんミュージアム 6つ子のおきがえパラダイス」通販特設サイトにてシステム不具合による会員情報の漏えいが発生したと発表した。

これは会員登録した顧客が他の顧客と同時に「おそ松さんミュージアム 6つ子のおきがえパラダイス」通販特設サイトにログインした際に同じ顧客と認識され、個人情報入力画面や変更画面に他の顧客情報が表示されるシステム不具合が発生したというもの。

同社では現在、4件の事象が確認出来ている。なお、クレジットカード情報に関しては同社で取得や保存は行っておらず、漏えいは無い。

また、同サイトでコンビニ払いを選択した際に注文後の画面上にクレジットカード決済完了やコンビニ決済完了と表示されたり、顧客が実際に購入していない商品が注文履歴に表示されるなどのシステム不具合が確認されている。

同社では5月1日午後10時より、同サイトを一時停止しており、今後個人情報が誤表示されることは無く、登録された会員情報にもアクセス出来ない。

同社では今後、個人情報の取り扱いについて管理体制の強化に努め、再発防止に努めるとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 木更津市 黒塗りして 個人情報漏えい

    木更津市 黒塗りして 個人情報漏えい

  2. FortiGate の SSL-VPN 廃止受けた設定最適化サービス

    FortiGate の SSL-VPN 廃止受けた設定最適化サービス

  3. メール攻撃によるマルウェア感染でログイン情報等窃取 ~ ホテルH2長崎が利用する「Booking.com」管理システムへ不正アクセス

    メール攻撃によるマルウェア感染でログイン情報等窃取 ~ ホテルH2長崎が利用する「Booking.com」管理システムへ不正アクセス

  4. セキュリティインシデントの隠蔽を暴く新サービスをスイスの企業が開始

    セキュリティインシデントの隠蔽を暴く新サービスをスイスの企業が開始

  5. 木更津市 墨消し忘れ 個人情報漏えい

    木更津市 墨消し忘れ 個人情報漏えい

ランキングをもっと見る
PageTop