カゴメキャンペーンサイト、LINEでログインした個人情報が閲覧可能に | ScanNetSecurity
2024.04.19(金)

カゴメキャンペーンサイト、LINEでログインした個人情報が閲覧可能に

カゴメ株式会社は1月19日、同社の「僕のヒーローベジタブル」キャンペーンにおいて個人情報が閲覧できる状態になっていたことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
カゴメ株式会社は1月19日、同社の「僕のヒーローベジタブル」キャンペーンにおいて個人情報が閲覧できる状態になっていたことが判明したと発表した。

これは同社が1月18日から開始した「僕のヒーローベジタブル」キャンペーンにおいて、賞品送付先を登録するためのサイトの入力フォームに他の顧客の個人情報が既に入力されていると同日中に指摘があったというもので、同社で調査したところ、SNS(LINE、Twitter、Facebook、Google)の情報を使用して新規登録した顧客の内、LINEの情報を使用した顧客とメールアドレスを登録していないTwitterの情報を使用した顧客全員が、それぞれのSNSで同一のアカウントで情報管理されたために、前にログインした顧客が入力した個人情報を後からログインした他の顧客が閲覧できる状態となったことが判明した。システム設定上に手違いがあり不具合が発生したことが原因という。

閲覧できる状態にあった個人情報は、同キャンペーンにLINEの情報を使って新規登録を行い、「賞品送付先情報」に送付先を入力した3名の氏名、郵便番号、住所、電話番号で、1月18日午前9時30分から11時34分までの間、LINEで新規登録した42名が閲覧可能であった。

同社では1月19日に、個人情報が閲覧可能となっていた3名の顧客に対し電話にて経緯説明と謝罪を行っている。

同社では同日午前11時34分までにSNSログインの閉鎖を実施しており、以降は個人情報閲覧の恐れはないとのこと。

同社では今後、再発防止に向けて応募システム回収と情報管理体制の強化に努めるとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  2. 「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

    「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

  3. 転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

    転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

  4. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  5. プルーフポイント、マルウェア配布する YouTube チャンネル特定

    プルーフポイント、マルウェア配布する YouTube チャンネル特定

  6. マリンネットサイトに SQL インジェクション攻撃、メールアドレス流出

    マリンネットサイトに SQL インジェクション攻撃、メールアドレス流出

  7. バッファロー製無線 LAN ルータに複数の脆弱性

    バッファロー製無線 LAN ルータに複数の脆弱性

  8. Windows DNS の脆弱性情報が公開

    Windows DNS の脆弱性情報が公開

  9. 委託事業者が回収処理した国民健康保険証、拾得物として警察署に届く

    委託事業者が回収処理した国民健康保険証、拾得物として警察署に届く

  10. セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

    セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

ランキングをもっと見る