H&M Japan、アプリで他の会員情報が閲覧可能状態

会社名 エイチ・アンド・エム ヘネス・アンド・マウリッツ・ジャパン株式会社
株式情報 非上場
漏洩種別 流出
漏洩対象 アプリ
漏洩場所 社外
漏洩内容 住所/クレジットカード情報(下4桁のみ)
漏洩件数 不明
漏洩日時 2022/6/14
発表日時 2022/6/15

H&M Japanにてアプリで他の会員情報が閲覧可能状態となり個人情報が流出。同社の会員向けH&Mメンバーアプリにて他の顧客の購入履歴や発送先住所など不特定多数の個人情報が表示され閲覧できる状態となっていたことにより流出した。

多数の顧客から、他人の情報が閲覧できる旨の問い合わせがあり流出が発覚。直ちにオンラインストアの運用を中断し、個人情報が閲覧できないように改修を行った。閲覧可能状態となった期間や件数など詳細の被害状況については現在調査中であるが、今回の流出は、社内でシステムアップデートを行った際のエラーによるもので、ハッキングなどのサイバー攻撃ではないとしている。