山徳、システム不備で不特定操作により別人の個人情報が誤表示

会社名 株式会社山徳
株式情報 非上場
漏洩種別 流出
漏洩対象 Web
漏洩場所 社外
漏洩内容 氏名/住所/電話番号/メールアドレス/一部クレジットカード情報
漏洩件数 108件
漏洩日時 2022/8/23
発表日時 2022/9/16

山徳の運営サイトにて個人情報が流出。同社運営のトレトクにて、特定の条件下にて、第三者がサービス登録者の個人情報を閲覧可能な状態になっていることが判明した。

当該サービスの利用顧客からの連絡で事案が発覚。同社にて社内調査を行った結果、システムプログラムのバグにより特殊な手順でアクセスした際に、他の顧客の個人情報が表示され閲覧できる状態になっていたことが判明した。同社は原因を特定してシステムプログラムを改修し、同様の事案が発生しないことを確認した。現時点では個人情報の不正利用なはは確認されていない。