「THE RAIL KITCHEN CHIKUGO」の予約受付システムに不具合、別人の個人情報が誤表示(西日本鉄道) | ScanNetSecurity
2024.07.27(土)

「THE RAIL KITCHEN CHIKUGO」の予約受付システムに不具合、別人の個人情報が誤表示(西日本鉄道)

西日本鉄道株式会社は6月4日、予約受付システムの不具合により同社が運行する地域を味わう旅列車「THE RAIL KITCHEN CHIKUGO」を利用する顧客の個人情報の流出が判明したと発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(個人情報流出についてのお詫びとご報告)
  • リリース(再発防止策)
西日本鉄道株式会社は6月4日、予約受付システムの不具合により同社が運行する地域を味わう旅列車「THE RAIL KITCHEN CHIKUGO」を利用する顧客の個人情報の流出が判明したと発表した。

これは5月31日午後10時30分頃に、顧客から同列車の予約中に別人の情報が表示されたとの連絡があり発覚したというもので、その後の調査で、予約受付時にシステムで予約番号を発行する際の重複チェック機能に不備があったため予約番号が重複し、他に別人の情報が表示された可能性が4件あることが判明した。

流出したのは氏名、住所、電話番号、メールアドレス、利用人数、(男女別)、決済方法等の最大5件の個人情報。なお同社によるとカードの情報は流出ないとのこと。

同社では6月3日午後9時頃に予約サイトを停止し、予約番号の重複チェック機能を改修し十分なテストを行ったうえで、近日中に予約サイトを再開予定。

同社では今後、システム構築の際に十分な仕様確認と動作確認テストを行った上でのサービス開始と、不具合発生時の緊急連絡体制の見直しによる迅速な不具合対応の実施を徹底し再発防止に努めるとのこと。
《ScanNetSecurity》

編集部おすすめの記事

特集

インシデント・事故 アクセスランキング

  1. ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

    ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

  2. 富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

    富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

  3. 東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

    東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

  4. イセトーへのランサムウェア攻撃で伊予銀行の顧客情報が漏えい

  5. 東京ガスエンジニアリングソリューションズのネットワークに不正アクセス、約 416 万人分の個人情報が流出した可能性

  6. NTTPCのクラウド「WebARENA CLOUD9」5月8日から障害継続中(NTTPC)

  7. マイクロソフト、CrowdStrikeに起因する障害への支援について発表

  8. 急激な CPU 負荷増大で発覚 ~ 岩水開発のサーバがクリプトマイニング型のマルウェア XMRig に感染

  9. 高松市のコンビニ交付サービスでの証明書誤交付、個人情報保護委員会が富士通 Japan に行政指導

  10. 損保ジャパンからの出向者が関与か ~ トータル保険サービス顧客の契約情報漏えい

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×