日本ネット経済新聞ダイジェスト
成人向けゲームECメッセサンオーが1405名の購入者情報漏えい
原因はショッピングカートのCGI
2010/4/16 7:00 EC/ネットショップ | レンサバ/システム | 解説/ノウハウ
成人男性向けゲームなどのECを手がけるメッセサンオー(本社東京)が運営するECサイトで4月2日、購入者とみられる顧客情報が流出したことが分かった。対象は1405人。クレジットカード番号などの信用情報は含まれていない。
ECサイト〈メッセサンオー〉から流出したのは、氏名、生年月日、性別、メールアドレス、電話番号、住所。グーグルなどの検索エンジンのキャッシュ(検索エンジンがサイトのページ内容を保存したもの)から閲覧できる状態になっていた。
原因は調査中としているが、ショッピングカートのCGI(プログラムを起動するための仕組み)のセキュリティ設定が甘かったため、検索エンジンのクローラーに巡回されたとみられている。
同社は2日の夜までにサイトの運営を停止し、キャッシュの削除などの対策を施している。
また、メッセサンオーにショッピングカートを提供しているWEBインベンター(本社茨城県水戸市)はこのほど最新の管理プログラムを公開し、ユーザーであるEC事業者に適用を呼びかけている。
メッセサンオー
http://www.messe.gr.jp/
※記事内容は紙面掲載時の情報です。
※画像、サイトURLなどをWeb担当者Forum編集部が追加している場合もあります。
※見出しはWeb担当者Forum編集部が編集している場合もあります。
※週刊『日流eコマース』は、2011年6月23日より『日本ネット経済新聞』へとリニューアルしました。
ソーシャルもやってます!