ふるさと納税寄附者マイページに他者情報を誤表示、データ連係処理にミス | ScanNetSecurity
2024.05.10(金)

ふるさと納税寄附者マイページに他者情報を誤表示、データ連係処理にミス

京都府京丹後市は2月15日、「京丹後市ふるさと応援寄附金特設サイト」内の寄附者マイページにて表示される返礼品配送履歴に、一部他者の配送履歴が表示されたことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
京都府京丹後市は2月15日、「京丹後市ふるさと応援寄附金特設サイト」内の寄附者マイページにて表示される返礼品配送履歴に、一部他者の配送履歴が表示されたことが判明したと発表した。

同市では5つのポータルサイトを運用し、それぞれの寄付情報を集約し一元管理していたが、そのうちの1つである「京丹後市ふるさと応援寄附金特設サイト」では、当該サイトの登録者が過去に他の4サイトで寄付した内容について配送情報履歴を閲覧できるサービスを提供していたが、データを統合するシステム上の処理過程においてデータ連係処理に一部ミスがあったことに起因し、当該サイトのマイページに本人の配送履歴とは異なる寄付者の配送履歴が表示される事象が発生した。

2月7日に会員登録した寄附者から翌2月8日に問合せがあり本事象が発覚、調査を行った結果、一部寄附者のマイページに他者配送履歴が表示されたことが判明した。

同市によると、配送情報履歴には氏名、住所、返礼品名称、注文日、伝票番号が含まれており、対象件数は2件(4情報(4名))で、1名の寄附者マイページに他者の配送履歴が2情報表示されていた事象が2件確認されている。

同市では関係する寄付者に対し、電話および文書にて経緯説明と謝罪を行っている。

また、データ連係の不具合については解消済みで、データ連携のエラーがあった場合も同様の事態が発生しないようマイページでは本人が特設サイトにおいて行った寄附情報のみを表示するようシステム改修も完了している。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  3. デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

    デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

  4. 社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

    社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

  5. 「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

    「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

  6. Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

    Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

  7. テレビ宮崎グループ会社にランサムウェア攻撃、請求書発行システムを停止

    テレビ宮崎グループ会社にランサムウェア攻撃、請求書発行システムを停止

  8. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

  9. 経団連、個人情報保護法に基づく漏えい報告や本人通知にリソースを割く現状を問題視

    経団連、個人情報保護法に基づく漏えい報告や本人通知にリソースを割く現状を問題視

  10. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

ランキングをもっと見る