「ヤオコーネットスーパー」で他の顧客の個人情報表示される事象、調査でも再現できず 極めてまれな事象 | ScanNetSecurity
2024.04.29(月)

「ヤオコーネットスーパー」で他の顧客の個人情報表示される事象、調査でも再現できず 極めてまれな事象

株式会社ヤオコーは7月1日、同社が運営する「ヤオコーネットスーパー」にて他の顧客の個人情報が表示された事象について最終報告を公表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
 株式会社ヤオコーは7月1日、同社が運営する「ヤオコーネットスーパー」にて他の顧客の個人情報が表示された事象について最終報告を公表した。

 これは3月24日に、「ヤオコーネットスーパー」利用時に他の顧客の個人情報が表示される事象が発生したと顧客1名から指摘があったというもので、3月26日には別の顧客1名からも同様の指摘があった。

 同社では3月24日から調査を開始し、3月26日にヤオコーネットスーパー、ヤオコーネットクラブ、ヤオコーアプリの一部サービスの利用を停止、3月31日にはクレジットカードの不正利用及びカード情報の漏えいがないことを確認していた。

 同社では新システムに移行した1月4日から運用を停止した3月26日までの全アクセスログについて詳細調査を行った結果、同社に指摘のあった最初の2名以外に個人情報漏えいが無かったことが判明した。

 同社によると、事象の再現テストを再三にわたり実施したが再現はできず、極めてまれな事象であったことを確認している。そのため、今回の不具合の原因であるヤオコーネットスーパー、ヤオコーネットクラブのログインシステムの全面改修を行った。

 同社では7月5日からヤオコーネットクラブを、ヤオコーネットスーパーについては一部店舗について7月22日から再開している。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  4. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  5. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

  6. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  7. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

  8. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

    フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

  9. 編集長対談:世界で最も安全なバグバウンティ、クラウドソーシングでサイバー攻撃に競争原理を ~ Synack 三好 一久

    編集長対談:世界で最も安全なバグバウンティ、クラウドソーシングでサイバー攻撃に競争原理を ~ Synack 三好 一久PR

  10. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

ランキングをもっと見る