Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

誤アップロードされた個人情報、削除されずメール配信 - スペースマーケット

その後の調査でプログラムの不具合が原因であることが判明。3月30日以降に配信した「おすすめスペースメール」にくわえ、2019年11月20日以降に配信した「お気に入りクーポンメール」でも、オーナーが誤ってアップロードした画像が、削除作業を行っても、そのまま閲覧できる状態で配信されていたことがわかった。

免許証やパスポート、戸籍証明書、ハガキ、証明写真、宅配便送付先、旅館業許可証など含むメールが4798人に配信されたほか、個人の肖像が写っているスペース紹介写真107人分を含むメールが、40万8208人に配信されるなど、最大115人のオーナーに関する個人情報が意図せず閲覧された可能性がある。

過去に配信したメールについては、開封状況に関するログが残っておらず、実際に個人情報が閲覧された件数の特定は困難だという。

同社では、画像が閲覧できないよう対処。関係者へメールで個別に連絡を取るなど、対応を進めている。メール配信サービスについても、システムの修正が完了するまで停止する。

(Security NEXT - 2020/06/15 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

イベント申込フォームで設定ミス、個人情報が閲覧可能に - 会津若松市
学校で個人情報含む入学関係書類を誤廃棄 - 横須賀市
案内メール誤送信で顧客のメアド流出 - 東京サマーランド
事業の実践報告会参加者宛てメールで誤送信 - 大阪府
小学校で結核健診問診票を紛失、整理が不十分で - 平塚市
組合加入事業所の個人情報を他社へ誤提供 - 土健保
案内メール誤送信で事業所担当者のメアド流出 - 協会けんぽ
メールアドレスでスペルミス、異なる宛先に誤送信 - JA福岡信連
通知メール誤送信で応募者のメアド流出 - 東京・春・音楽祭
メンテナンス中に本人確認資料画像データを誤消去 - 琉球銀