ポーラ化粧品にて不正アクセス、PC盗難と立て続けに2件の顧客情報が流出

会社名 株式会社ポーラ化粧品本舗
株式情報 非上場
漏洩種別 流出/紛失(盗難)
漏洩対象 Web/パソコン
漏洩場所 社内
漏洩内容 住所/氏名/生年月日/電話番号/メールアドレス
クレジットカード情報
漏洩件数 56,092件(58,254件(Web)/838件(PC))
漏洩日時 2005/1/5~2005/1/17(Web)・2005/1/17(PC)
発表日時 2005/1/24

ポーラ化粧品本舗にて2件連続で顧客情報流出が発生。ひとつは、同社ホームページから会員登録者の個人情報に不正アクセスの形跡があり、個人情報が閲覧された可能性がある。
外部から、ソフトウェア上の不備で顧客情報が操作によってWeb上で閲覧できる脆弱性を指摘する情報提供を受け調査の結果外部アクセスが発覚。

もうひとつは、大阪府八尾市の委託販売先の多希営業所で盗難事件が発生、業務用PCが盗難被害にあった。