カゴメキャンペーンサイト、LINEでログインした個人情報が閲覧可能に | ScanNetSecurity
2025.12.09(火)

カゴメキャンペーンサイト、LINEでログインした個人情報が閲覧可能に

カゴメ株式会社は1月19日、同社の「僕のヒーローベジタブル」キャンペーンにおいて個人情報が閲覧できる状態になっていたことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
カゴメ株式会社は1月19日、同社の「僕のヒーローベジタブル」キャンペーンにおいて個人情報が閲覧できる状態になっていたことが判明したと発表した。

これは同社が1月18日から開始した「僕のヒーローベジタブル」キャンペーンにおいて、賞品送付先を登録するためのサイトの入力フォームに他の顧客の個人情報が既に入力されていると同日中に指摘があったというもので、同社で調査したところ、SNS(LINE、Twitter、Facebook、Google)の情報を使用して新規登録した顧客の内、LINEの情報を使用した顧客とメールアドレスを登録していないTwitterの情報を使用した顧客全員が、それぞれのSNSで同一のアカウントで情報管理されたために、前にログインした顧客が入力した個人情報を後からログインした他の顧客が閲覧できる状態となったことが判明した。システム設定上に手違いがあり不具合が発生したことが原因という。

閲覧できる状態にあった個人情報は、同キャンペーンにLINEの情報を使って新規登録を行い、「賞品送付先情報」に送付先を入力した3名の氏名、郵便番号、住所、電話番号で、1月18日午前9時30分から11時34分までの間、LINEで新規登録した42名が閲覧可能であった。

同社では1月19日に、個人情報が閲覧可能となっていた3名の顧客に対し電話にて経緯説明と謝罪を行っている。

同社では同日午前11時34分までにSNSログインの閉鎖を実施しており、以降は個人情報閲覧の恐れはないとのこと。

同社では今後、再発防止に向けて応募システム回収と情報管理体制の強化に努めるとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ITコンサル企業、特別損失 73,000,000 円計上 ~ 連結子会社への不正アクセス受け

    ITコンサル企業、特別損失 73,000,000 円計上 ~ 連結子会社への不正アクセス受け

  2. 病院委託業者職員が受診者の氏名 性別 年齢ほかを SNS 投稿

    病院委託業者職員が受診者の氏名 性別 年齢ほかを SNS 投稿

  3. セキュリティイベントのヘルパーリスト、女性不在で炎上

    セキュリティイベントのヘルパーリスト、女性不在で炎上

  4. 委託先が管理する Web サイトへのブルートフォース攻撃が起点に ~ ひびしんキャピタルのホームページへの不正アクセス

    委託先が管理する Web サイトへのブルートフォース攻撃が起点に ~ ひびしんキャピタルのホームページへの不正アクセス

  5. 脅迫文がサーバに保存 ~ 東海大学委託先 東海ソフト開発にランサムウェア攻撃

    脅迫文がサーバに保存 ~ 東海大学委託先 東海ソフト開発にランサムウェア攻撃

ランキングをもっと見る
PageTop