イオンの問い合わせフォームに設定不備、第三者がアクセス可能 | ScanNetSecurity
2024.07.27(土)

イオンの問い合わせフォームに設定不備、第三者がアクセス可能

イオン株式会社は1月25日、同社のWebサイトに設置してあるお問い合わせフォームに対し社外の第三者からのアクセスを確認したと発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(お問い合わせフォームへの社外の第三者によるアクセスについて)
  • リリース(再発防止策)
イオン株式会社は1月25日、同社のWebサイトに設置してあるお問い合わせフォームに対し社外の第三者からのアクセスを確認したと発表した。

これは1月3日に、社外の有識者からの指摘により同社Webサイトのお問い合わせフォームがセキュリティの設定不備が原因で社外の第三者からアクセスできる状態であったことが判明したというもの。同社にて、お問い合わせフォームに対する社外の第三者からのアクセス状況について調査を行った結果、現時点で社外の第三者からのアクセスを確認済み。

社外の第三者からアクセスの可能性があったのは、2014年9月17日から2014年10月20日にお問い合わせフォームへ登録された859件の情報で、氏名、性別、メールアドレス、電話番号、お問い合わせ内容が含まれている。なお、アクセスの有無について調査した期間は2020年12月5日から2021年1月4日の1ヶ月間で、アクセスの可能性があった期間は2014年9月17日から2021年1月4日午後4時までで、現時点で実際に社外の第三者から2回(海外からの同一者)のアクセスを確認している。

同社では対象の顧客に連絡と相談窓口の案内を行っており、個人情報保護委員会への報告も行っている。

同社では1月4日午後4時から1月6日午後3時まで、お問い合わせフォームを一旦停止し、対応を実施しており、以降は社外の第三者からのアクセスは確認されていない。

同社では今後、顧客利用サービスのセキュリティ強化と定期的な見直し等を行い再発防止に努めるとのこと。
《ScanNetSecurity》

編集部おすすめの記事

特集

インシデント・事故 アクセスランキング

  1. ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

    ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

  2. 富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

    富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

  3. 東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

    東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

  4. イセトーへのランサムウェア攻撃で伊予銀行の顧客情報が漏えい

  5. 東京ガスエンジニアリングソリューションズのネットワークに不正アクセス、約 416 万人分の個人情報が流出した可能性

  6. NTTPCのクラウド「WebARENA CLOUD9」5月8日から障害継続中(NTTPC)

  7. マイクロソフト、CrowdStrikeに起因する障害への支援について発表

  8. 急激な CPU 負荷増大で発覚 ~ 岩水開発のサーバがクリプトマイニング型のマルウェア XMRig に感染

  9. 高松市のコンビニ交付サービスでの証明書誤交付、個人情報保護委員会が富士通 Japan に行政指導

  10. 損保ジャパンからの出向者が関与か ~ トータル保険サービス顧客の契約情報漏えい

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×