個人情報含むファイルが外部から閲覧可能に - 慶大
慶應義塾大学において、関係者の連絡用として作成された個人情報を含むファイルが、一時サイト上で外部から閲覧可能な状態だったことがわかった。
同大大学院経営管理研究科において、学生や教員など関係者の事務連絡用として作成されたファイルが、ウェブサイト上で2015年4月から2016年6月中旬にかけて、外部から閲覧できる状態だったことが判明したもの。
ファイルには2009年度から2014年度に同研究科へ入学した学生、修了生のほか、教員、その他関係者の氏名などが含まれており、対象となる学生や関係者には、報告と謝罪の書面を送付した。また問題のファイルについてパスワードを設定。検索サイトのキャッシュについて削除を依頼するなどの対応を講じたという。
(Security NEXT - 2016/07/22 )
ツイート
関連リンク
PR
関連記事
子ども向けプログラミング講座の案内メールで誤送信 - 藤沢市
契約照会システムで利用者の個人情報が閲覧可能に - 生保協会
従業員リスト持出、再就職先の侵害調査から発覚 - あすか製薬
アンケートフォームで不備、個人情報が閲覧可能に - 関市
人事情報を不正閲覧した職員を懲戒処分 - 君津市
データのマスキング不備、自主点検で判明 - 北九州市
対象外の関係者より会員情報が閲覧可能に - 情報処理学会
公開講座申込者向けの事前メールで誤送信 - 島根県立大
契約審査員がサポート詐欺被害、PC遠隔操作 - 海外貨物検査
設定ミスでイベント申込者情報が閲覧可能に - 開催中止に
