障害発生時に来店予約システム管理画面を公開(かまわぬ) | ScanNetSecurity
2024.04.25(木)

障害発生時に来店予約システム管理画面を公開(かまわぬ)

手ぬぐいを扱う株式会社かまわぬは9月2日、同社の来店予約システムにて一部の顧客情報が開示されたと発表した。

インシデント・事故 インシデント・情報漏えい
手ぬぐいを扱う株式会社かまわぬは9月2日、同社の来店予約システムにて一部の顧客情報が開示されたと発表した。

同社では8月22日午前11時頃に、「かまわぬ代官山店」33周年の来店予約システムが作動しない状況が発生、同社に電話での問合せが多くあり同社にて当該ページへの登録を行っていたが、引き続き同社への電話がつながりにくい状況であった。そのため同社では同日午前11時43分に、早急に予約を可能にする目的で予約URLを顧客専用から管理者用に切り替え、管理ページURLとID・パスワードをWebサイトで公開し顧客に案内をしたところ、午後0時36分に予約専用システム内で他者の個人情報が閲覧できると連絡があり同サイトから予約URLを削除、午後2時30分には予約ページの管理者パスワード変更を行い公開状態を停止した。
《ScanNetSecurity》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×