新サイトの案内メールに別人の名前とID記載、元データに不具合存在 | ScanNetSecurity
2024.07.27(土)

新サイトの案内メールに別人の名前とID記載、元データに不具合存在

高級ショコラ専門店を経営する株式会社オヴァールリエゾンは6月8日、同社が運営する「パレドオールオンラインショップ」の顧客に対し、宛先とは異なった名前とIDが本文に記載されたメールを送信したことが判明したと発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(個人情報流出に関するお詫びと、その対応について(6月8日更新))
  • リリース(個人情報流出の経緯)
  • リリース(流出したデータとお客様への対応)
  • リリース(本件に関するお問い合わせ先)
 高級ショコラ専門店を経営する株式会社オヴァールリエゾンは6月8日、同社が運営する「パレドオールオンラインショップ」の顧客に対し、宛先とは異なった名前とIDが本文に記載されたメールを送信したことが判明したと発表した。

 これは6月4日、5日に同社の旧オンラインショップサイトから新サイトへの移転に関する案内メールを会員に配信したところ、送られたデータに誤りがある旨の指摘が顧客からあり発覚したというもの。

 同社内で確認したところ、一部顧客のデータに不備が生じている問題を認識し、修正と状況及び原因把握のため調査を開始、新オンラインショップの運営会社MAKE SHOPに連絡し、システムの不具合等の調査を依頼、6月5日午後4時42分には新オンラインショップサイトを閉鎖し、アクセスできないようにした。

 同社内での調査ならびに運営会社側の調査の結果、同社から顧客にメール送信する際に必要な情報を管理するデータに不具合が存在したことが原因と6月8日に判明した。

 流出したのは、送信したメールに表示された他の名前とIDで、該当する顧客に個別に連絡し謝罪の上でメール削除を依頼している。

 また6月4日午前11時から6月5日午後4時42分までの間、パレドオールオンラインショップ会員のメールアドレス、名前、住所、電話番号、FAX番号が、一部の顧客が他の1人の会員データが閲覧できる状況になっていた。

 同社では今後、新オンラインショップサイトの運営についての見直しを行うとともに、個人情報を扱う際のチェック体制を見直しルールを厳格化するとのこと。調査の進捗状況や結果については、改めて報告予定。
《ScanNetSecurity》

編集部おすすめの記事

特集

インシデント・事故 アクセスランキング

  1. ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

    ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

  2. 富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

    富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

  3. 東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

    東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

  4. イセトーへのランサムウェア攻撃で伊予銀行の顧客情報が漏えい

  5. 東京ガスエンジニアリングソリューションズのネットワークに不正アクセス、約 416 万人分の個人情報が流出した可能性

  6. NTTPCのクラウド「WebARENA CLOUD9」5月8日から障害継続中(NTTPC)

  7. 厚生労働省 滋賀労働局の委託先でサポート詐欺被害、メールファイルが消去

  8. マイクロソフト、CrowdStrikeに起因する障害への支援について発表

  9. 急激な CPU 負荷増大で発覚 ~ 岩水開発のサーバがクリプトマイニング型のマルウェア XMRig に感染

  10. 損保ジャパンからの出向者が関与か ~ トータル保険サービス顧客の契約情報漏えい

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×