Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

資源エネルギー庁の公開会議資料に入札情報 - PDFに表計算ファイル添付

ウェブサイトにアップロードされた資源エネルギー庁の会議資料に個人情報含む入札情報が含まれていたことがわかった。

経済産業省によれば、12月13日に開催された総合資源エネルギー調査会省エネルギー、新エネルギー分科会の配布資料において92社179件分の入札情報が含まれていたもの。

東北電力から事前に提出されたPDFファイルの資料を経済産業省のウェブサイトで公開したが、ファイル上の画像をクリックすると、入札参加者の企業名や入札価格、発電所予定地のほか、入札企業の担当者氏名、連絡先などが記載された表計算ファイルが開く状態だった。

12月12日17時過ぎに公開したところ、入札情報が見られるとの指摘が一般から寄せられ、問題が判明、ファイルを削除した。同ファイルは13日11時ごろまで閲覧できる状態だったという。

同省では、確認が不十分だったとして謝罪。対象となる入札は、すでに開札済みで、情報漏洩の影響はないと説明している。

(Security NEXT - 2018/12/14 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「雇用調整助成金」の受付システムに不具合 - 他申請者情報が閲覧可能に
「NarSuS」利用者情報約6万件の流出確認 - アイ・オー・データ
NAS管理サービスのテストサーバに不正アクセス - アイ・オー・データ
愛知県、新型コロナ患者の非公開情報を誤掲載 - 氏名や入院医療機関など
非公開とすべき個人情報含む行政文書を誤公開 - 新潟県
意図せず会員名簿を公開、検索エンジンにも - 日本視能訓練士協会
教育クラウドサービス「Classi」に不正アクセス - 全利用者のIDなど流出
Ameba広告システムに不正アクセス - 内部データが公開状態に
取引先情報が流出、開発プラットフォームの設定ミスで - 道新SC
一部Pマーク審査員の氏名を誤掲載 - JIPDEC