メルカリ、Web版メルカリのCDNの設定ミスにより個人情報が閲覧可能状態

会社名 株式会社メルカリ
株式情報 非上場
漏洩種別 流出
漏洩対象 Web
漏洩場所 社外
漏洩内容 住所/氏名/メールアドレス/電話番号/一部クレジットカード情報
漏洩件数 54,180件
漏洩日時 2017/6/22
発表日時 2017/6/22

メルカリにてCDNの設定ミスにより個人情報が閲覧可能状態。同社にてパフォーマンスの改善目的でキャッシュサーバーの切り替え作業を行った際に、CDNの設定ミスを間違えたことにより本来キャッシュされるべきでない情報がCDNにキャッシュされ、アクセスした顧客が別人の顧客情報が表示され閲覧可能状態になったことにより流出した。

顧客から、別の顧客の個人情報が閲覧できる状態になっている旨の問い合わせがあり流出が発覚。流出発覚後、同社は原因を究明し、対応を行った。