問い合わせフォーム誤設定で顧客入力情報が流出│南海電鉄|サイバーセキュリティ.com

問い合わせフォーム誤設定で顧客入力情報が流出│南海電鉄



画像:当社ホームページにおけるシステムの不具合について(お詫び)/南海電鉄より

南海電気鉄道株式会社は2020年2月28日、同社が運営する公式ウェブサイトの問い合わせフォームに入力した情報が、別の顧客に表示される事象が確認されたと明らかにしました。

同社によると2020年2月27日、「当社へのご意見」欄に入力していた顧客から、「別人の入力情報が表示される」と指摘が入り発覚。調査を進めたところ、同社ウェブサイトは入力情報を一時的にサーバーに記録する設定になっていたため、限られた条件において別の顧客にも情報が表示される設定になっていたと説明しました。

現在は修正済

南海電気鉄道株式会社はインシデントを受け、一時的にウェブサイトを閉鎖しましたが、2020年2月28日にはセキュリティ対策を完了し、サービスを再開しています。

ただし、流出件数は今回の1件以外に明らかになっていません。同社は2016年3月よりサーバー上のデータ保管仕様を導入していましたが、通信記録は短期間で削除されるため、追跡ができないと説明しています。

参照当社ホームページにおけるシステムの不具合について(お詫び)/南海電鉄


セキュリティ対策無料相談窓口


「セキュリティ対策といっても何から始めたら良いかわからない。」「セキュリティ対策を誰に相談できる人がいない。」等のお悩みのある方、下記よりご相談ください。

無料相談はこちら

SNSでもご購読できます。