ジョルダン、キャッシュ設定誤りにより個人情報が閲覧可能状態

会社名ジョルダン株式会社
株式情報非上場
漏洩種別流出
漏洩対象Web
漏洩場所社外
漏洩内容氏名/住所/電話番号/生年月日/メールアドレス
漏洩件数19件
漏洩日時2025/4/4~2025/4/8
発表日時2025/4/11

ジョルダンにて、キャッシュ設定の誤りにより個人情報が閲覧可能状態。同社が運営するWeb版・乗換案内において、Webサーバのキャッシュ制御強化を行った過程で、一部の存在しないファイルに対して本来キャッシュすべきではないログインユーザーのセッション情報がキャッシュされていたことで、アクセス時に他ユーザーのログイン情報が表示される事象が発生した。

顧客からの問い合わせで本事象が発覚。個人情報保護委員会へ報告するとともに、キャッシュ設定の修正、全ユーザーの強制ログアウトとキャッシュからログイン情報の削除を行った。同社は、当該顧客へお詫びと説明をするとともに、パスワードの再設定と心当たりのないログイン履歴や情報変更がないか確認するよう呼び掛けている。また、再発防止に向け、Webサイト構成の見直しおよびサイト更新時の確認作業を厳重化、セキュリティ運用の強化を実施している。