「おそ松さん」ECサイト、同時にアクセスした別人の個人情報が閲覧可(イーステージ) | ScanNetSecurity
2026.04.04(土)

「おそ松さん」ECサイト、同時にアクセスした別人の個人情報が閲覧可(イーステージ)

株式会社イーステージは5月3日、同社が5月1日午後6時から販売開始した「おそ松さんミュージアム 6つ子のおきがえパラダイス」通販特設サイトにてシステム不具合による会員情報の漏えいが発生したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
株式会社イーステージは5月3日、同社が5月1日午後6時から販売開始した「おそ松さんミュージアム 6つ子のおきがえパラダイス」通販特設サイトにてシステム不具合による会員情報の漏えいが発生したと発表した。

これは会員登録した顧客が他の顧客と同時に「おそ松さんミュージアム 6つ子のおきがえパラダイス」通販特設サイトにログインした際に同じ顧客と認識され、個人情報入力画面や変更画面に他の顧客情報が表示されるシステム不具合が発生したというもの。

同社では現在、4件の事象が確認出来ている。なお、クレジットカード情報に関しては同社で取得や保存は行っておらず、漏えいは無い。

また、同サイトでコンビニ払いを選択した際に注文後の画面上にクレジットカード決済完了やコンビニ決済完了と表示されたり、顧客が実際に購入していない商品が注文履歴に表示されるなどのシステム不具合が確認されている。

同社では5月1日午後10時より、同サイトを一時停止しており、今後個人情報が誤表示されることは無く、登録された会員情報にもアクセス出来ない。

同社では今後、個人情報の取り扱いについて管理体制の強化に努め、再発防止に努めるとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

    撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

  2. バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

    バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

  3. 看護師が患者のカルテ画像を SNS に投稿

    看護師が患者のカルテ画像を SNS に投稿

  4. Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

    Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

  5. DNP、自治体職員向けサイバーセキュリティ研修プログラム提供

    DNP、自治体職員向けサイバーセキュリティ研修プログラム提供

ランキングをもっと見る
PageTop