JR九州、JR九州アプリに別人の個人情報が表示され流出

会社名 九州旅客鉄道株式会社
株式情報 非上場
漏洩種別 流出
漏洩対象 Web(アプリ)
漏洩場所 社外
漏洩内容 氏名/メールアドレス/クレジットカード情報
漏洩件数 15件
漏洩日時 2016/4/11
発表日時 2016/4/13

JR九州のアプリにて別人の会員情報が表示され個人情報が流出。同社のJR九州アプリにて、ログインした際に、不具合により別人の会員情報が表示されたことにより個人情報が流出した。

利用者からメールにて指摘があり、調査した結果、アプリの画面上に別の会員個人情報が表示される可能性があることが判明した。不具合発覚後、同社は当該アプリの利用を停止し、原因究明及びシステム改修を行った。

同社アプリに別の会員情報が表示された件で、調査を行った結果、当初からのプログラムミスにより、複数の会員が同時にアプリを立ち上げた際の通信混在により別人の会員情報が表示されることが判明した。(2016年4月19日追加)