「おそ松さん」ECサイト、同時にアクセスした別人の個人情報が閲覧可(イーステージ) | ScanNetSecurity
2025.10.07(火)

「おそ松さん」ECサイト、同時にアクセスした別人の個人情報が閲覧可(イーステージ)

株式会社イーステージは5月3日、同社が5月1日午後6時から販売開始した「おそ松さんミュージアム 6つ子のおきがえパラダイス」通販特設サイトにてシステム不具合による会員情報の漏えいが発生したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
株式会社イーステージは5月3日、同社が5月1日午後6時から販売開始した「おそ松さんミュージアム 6つ子のおきがえパラダイス」通販特設サイトにてシステム不具合による会員情報の漏えいが発生したと発表した。

これは会員登録した顧客が他の顧客と同時に「おそ松さんミュージアム 6つ子のおきがえパラダイス」通販特設サイトにログインした際に同じ顧客と認識され、個人情報入力画面や変更画面に他の顧客情報が表示されるシステム不具合が発生したというもの。

同社では現在、4件の事象が確認出来ている。なお、クレジットカード情報に関しては同社で取得や保存は行っておらず、漏えいは無い。

また、同サイトでコンビニ払いを選択した際に注文後の画面上にクレジットカード決済完了やコンビニ決済完了と表示されたり、顧客が実際に購入していない商品が注文履歴に表示されるなどのシステム不具合が確認されている。

同社では5月1日午後10時より、同サイトを一時停止しており、今後個人情報が誤表示されることは無く、登録された会員情報にもアクセス出来ない。

同社では今後、個人情報の取り扱いについて管理体制の強化に努め、再発防止に努めるとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. アサヒグループホールディングスにランサムウェア攻撃、情報漏えいの可能性を示す痕跡を確認

    アサヒグループホールディングスにランサムウェア攻撃、情報漏えいの可能性を示す痕跡を確認

  2. サイバー攻撃者が変更偽装困難なたったひとつの特徴

    サイバー攻撃者が変更偽装困難なたったひとつの特徴

  3. 国勢調査員「落下・紛失しやすい」付箋用紙に個人情報を記入し紛失

    国勢調査員「落下・紛失しやすい」付箋用紙に個人情報を記入し紛失

  4. 一部を使用し保険募集活動も ~ アクサ生命の元従業員が個人情報を無断で持ち出し

    一部を使用し保険募集活動も ~ アクサ生命の元従業員が個人情報を無断で持ち出し

  5. クラウドサーバのアクセスキーを GitHub 上で公開、クラフトビール定期便サービス「Otomoni」顧客情報漏えいの可能性

    クラウドサーバのアクセスキーを GitHub 上で公開、クラフトビール定期便サービス「Otomoni」顧客情報漏えいの可能性

ランキングをもっと見る
PageTop