Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Ruby技術者認定試験の合格者リストを誤って公開 - 一部GDPRの影響も

プログラミング言語「Ruby」の普及啓発を推進する非営利団体のRubyアソシエーションは、Ruby技術者認定試験の合格者に関する個人情報が、インターネット上で閲覧できる状態だったことを明らかにした。

同団体によれば、Ruby技術者認定試験の電子版認定証の配布に利用しているサービス「Accredible」において、設定に問題があり、2017年5月16日以降、合格者の一覧が公開された状態になっていたもの。

1月20日23時ごろ、合格者から問い合わせがあり問題が判明。2017年4月1日以降の合格者815人の氏名とメールアドレスが閲覧可能だった。

2019年1月8日以降については、公開されたページへアクセスしたIPアドレスを確認でき、同団体と報告者によるアクセスのみ記録に残っていたという。

(Security NEXT - 2019/01/24 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

新型コロ関係事業の案内メールで誤送信 - 大阪府
メール送信ミスで研究協力者のメアド流出 - 東大
2度にわたりメール誤送信、メアド流出 - 日の丸自動車学校
誤アップロードされた個人情報、削除されずメール配信 - スペースマーケット
委託先が顧客データのバックアップを誤って公開設定 - ヘルスケア事業者
顧客向けメールで「CC」利用するミス - ネクスト・モビリティ
「雇用調整助成金」システムの不具合 - ブラウザ「戻るボタン」で意図せぬ表示に
学修支援システムで他学生氏名が閲覧可能に - 阪大
メール誤送信で大阪府港湾協会会員のメアド流出 - 大阪府
メール誤送信で進学相談会参加者のメアド流出 - 情報科学芸術大学院大学