水戸ホーリーホック、Web参加申し込みフォームで個人情報が流出

会社名 株式会社フットボールクラブ水戸ホーリーホック
株式情報 非上場
漏洩種別 流出
漏洩対象 メール
漏洩場所 社外
漏洩内容 氏名/電話番号
漏洩件数 18件 11件(2022年 9月16日追加)
漏洩日時  2022/9/15 2022/9/13〜 9/16(2022年 9月16日追加)
発表日時 2022/9/15

水戸ホーリーホックにて参加申し込みフォームで個人情報が流出。同社で実施予定の選手サイン会イベント参加申し込みフォームにて、9月14日(水)V・ファーレン長崎戦の選手サイン会イベント申し込み者の個人情報が9月15日(木)18:00 から約30分の間、他の顧客に表示されたことにより個人情報が流出した。

流出発覚後、別日実施予定の選手サイン会イベントのWebフォーム受付の仕様を変更して、別人の個人情報が入力画面に表示されないよう変更した。同社は現在情報漏えいの対象顧客の特定を行っている。

同社の選手サイン会イベントの参加申し込みフォームで別人の個人情報が表示されて流出した件で、翌日も10月2日(日)千葉戦で実施予定のピッチサイド観戦シート参加申し込みフォームにて別の顧客個人情報が表示される不具合が発生した。(2022年 9月16日追加)

同社の選手サイン会イベントの参加申し込みフォームで別人の個人情報が表示されて流出した件で、9月14日(水)長崎戦で実施をした選手サイン会イベント応募者の抽選及び当選の案内業務の過程で当選・落選のフラグを付ける際に、氏名及び電話番号を誤って更新したことが原因であることが判明した。これにより 一部顧客情報のIDと氏名・電話番号がずれたため、申込者の一部が自分のIDをフォームへ入力することで別人の個人情報が表示される状態となった。原因判明後、顧客管理システムに格納されていた該当顧客の個人情報データの削除を行った。また、対象顧客にメールにて報告及びお詫びを行った。現時点では個人情報の悪用などは確認されていない。(2022年 9月20日追加)