ソルダムのショッピングサイトで決済情報などが漏洩、他人の情報で決済も

会社名 ソルダム株式会社
株式情報 非上場
漏洩種別 流出
漏洩対象 Web
漏洩場所 社外
漏洩内容 不明(クレジットカード情報)
漏洩件数 16件
漏洩日時 2007/10/12~2007/10/13
発表日時 2007/10/13

ソルダムのWebサイト「WiNDy ONLINE」で、ユーザの個人情報が同時に進行された他のユーザの注文内容確認画面、注文完了画面にて表示される事例が発生。更にカード番号決済情報が使用された事例も発生した。

システム障害で、複数のユーザに対し重複してセッションIDを供与してしまうというソフトウェア上のバグが原因。