元スタッフのPCから会員名簿が流出 - 日本ジャグリング協会
日本ジャグリング協会は、元スタッフの私用パソコンがウイルスに感染し、協会会員や大会参加者の個人情報が含まれるファイルがWinnyネットワーク上に流出したと公表した。
流出したのは、2001年8月時点での協会会員名簿113名分で、氏名、住所、電話番号、メールアドレスなどが含まれる。また、2001年に開催されたジャグリングの大会に参加した112名分の氏名、住所、電話番号、年齢、メールアドレスも含まれるが、両名簿のデータは大部分が重複しているとしている。
2002年度以降のファイルは別の担当者が管理していたため、流出していない。2001年度以前のファイルについては現在調査中だという。
同協会では、該当する関係者に対し文書で報告するとしている。同協会では、流出原因のひとつに当時のスタッフが協会運営から離れて以降も関連データを保有していたことを挙げており、今後は、退職した旧スタッフが個人情報を所有していないか再確認し、確実に破棄させるとしている。
また再発防止策として、個人情報ファイルの暗号化やセキュリティチェックリストの整備といった管理体制の見直しやサイトの改良などを実施する予定。
(Security NEXT - 2006/03/23 )
ツイート
関連リンク
PR
関連記事
「Apache Struts」にDoS脆弱性 - メモリ枯渇のおそれ
「SKYSEA Client View」などに複数脆弱性 - 修正版を提供
ウェブサーバ向け「WebLogic」連携モジュールの脆弱性悪用に注意
「Zscaler Client Connector」に深刻な脆弱性 - 既存更新で修正済み
「OAuth2 Proxy」に認証回避の脆弱性 - 修正版は未公開
メール送信サービスのアクセスキーを第三者が不正利用 - 衣料品会社
設定変更で他利用者情報が閲覧可能に - レジャー予約サイト
医療機器会社が手術室でのX線画像を保有、経緯を調査 - 金沢大病院
休眠中サーバがランサム被害、内部に個人情報 - システム開発会社
土木情報サイト、パスワード含む会員情報流出の可能性
