問い合わせフォーム誤設定で顧客入力情報が流出│南海電鉄|サイバーセキュリティ.com

問い合わせフォーム誤設定で顧客入力情報が流出│南海電鉄



画像:当社ホームページにおけるシステムの不具合について(お詫び)/南海電鉄より

南海電気鉄道株式会社は2020年2月28日、同社が運営する公式ウェブサイトの問い合わせフォームに入力した情報が、別の顧客に表示される事象が確認されたと明らかにしました。

同社によると2020年2月27日、「当社へのご意見」欄に入力していた顧客から、「別人の入力情報が表示される」と指摘が入り発覚。調査を進めたところ、同社ウェブサイトは入力情報を一時的にサーバーに記録する設定になっていたため、限られた条件において別の顧客にも情報が表示される設定になっていたと説明しました。

現在は修正済

南海電気鉄道株式会社はインシデントを受け、一時的にウェブサイトを閉鎖しましたが、2020年2月28日にはセキュリティ対策を完了し、サービスを再開しています。

ただし、流出件数は今回の1件以外に明らかになっていません。同社は2016年3月よりサーバー上のデータ保管仕様を導入していましたが、通信記録は短期間で削除されるため、追跡ができないと説明しています。

参照当社ホームページにおけるシステムの不具合について(お詫び)/南海電鉄


書籍「情報漏洩対策のキホン」プレゼント


当サイトへの会員登録で、下記内容の書籍「情報漏洩対策のキホン」3000円相当PDFプレゼント
(実際にAmazonで売られている書籍のPDF版を無料プレゼント:中小企業向け大企業向け


ぜひ下記より無料のメルマガ会員登録をして無料ダウンロードしてみてはいかがでしょうか?

無料メルマガ会員登録はこちら

SNSでもご購読できます。