CDN の設定漏れとキャンペーンページの不備が原因 ~「エバラ CLUB」で別の会員情報が表示される不具合 | ScanNetSecurity
2026.02.19(木)

CDN の設定漏れとキャンペーンページの不備が原因 ~「エバラ CLUB」で別の会員情報が表示される不具合

 エバラ食品工業株式会社は2月5日、1月23日に公表した会員サイト「エバラ CLUB」での表示不具合について、第2報を発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真

 エバラ食品工業株式会社は2月5日、1月23日に公表した会員サイト「エバラ CLUB」での表示不具合について、第2報を発表した。

 同社の会員サイト「エバラ CLUB」では、ログイン後に1月22日から開始されたキャンペーンページを閲覧した際、自身とは異なる会員の登録情報がマイページに表示される事案が発生しており、「エバラ CLUB」へのアクセスを停止し、発生原因の究明を進めていた。

 影響を受けた可能性があるのは、2026年1月22日午前9時31分から午後6時12分の間に「エバラ CLUB」にログインし、キャンペーンページを表示した最大557件の会員の個人情報(メールアドレス、名前、性別、電話番号、住所、職業、生年月)。

 同社では該当期間中にログインした会員に対し、メールにて個別に連絡を行う。

 同社では、ウェブサイトの高速化と負荷軽減を目的としてCDN(Contents Delivery Network)を導入していたが、2024年3月26日にCDNの切り替えを行った際に、チェック体制の不備で、本来ならCDNへのキャッシュ対象外とすべき設定が一部漏れ、さらに2026年1月22日午前9時31分に公開した「あなたはどっち派?キャンペーン」ページに不備があったことで、ログインした会員のクッキー情報がCDNのキャッシュサーバ上に一時的に保存され、別の会員が該当ページにアクセスした際に誤って表示されたいう。

 同社では、ウェブサイト設定の承認プロセスおよび多重チェック体制を抜本的に見直し、再び同一事象が発生しないよう管理体制を再構築するとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 医療機器保守用 VPN 装置から侵入 ~ 日本医科大学武蔵小杉病院にランサムウェア攻撃

    医療機器保守用 VPN 装置から侵入 ~ 日本医科大学武蔵小杉病院にランサムウェア攻撃

  2. フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

    フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

  3. CDN の設定漏れとキャンペーンページの不備が原因 ~「エバラ CLUB」で別の会員情報が表示される不具合

    CDN の設定漏れとキャンペーンページの不備が原因 ~「エバラ CLUB」で別の会員情報が表示される不具合

  4. CI/CDツールに内在する脆弱性を悪用 ~ 学校法人アジア学院に不正アクセス

    CI/CDツールに内在する脆弱性を悪用 ~ 学校法人アジア学院に不正アクセス

  5. 外部委託先が管理するサーバで大量のアクセスを検知、「まちエネ」の申込み・料金シミュレーションを一時停止 2/16 再会

    外部委託先が管理するサーバで大量のアクセスを検知、「まちエネ」の申込み・料金シミュレーションを一時停止 2/16 再会

ランキングをもっと見る
PageTop