Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

視聴者154名の個人情報がネット上で閲覧可能に - デジタルプラネット

デジタルプラネット衛星放送は、アンケートに応募した視聴者154名分の個人情報が、3月9日から13日の間、ネット上で閲覧可能な状態にあったことを発表した。

流出したのは、2006年11月28日から12月4日に実施された番組アンケートに応募した視聴者154名分の個人情報。氏名、住所、電話番号、年齢、職業、メールアドレスなどが含まれる。

2007年3月8日、同アンケートのアプリケーションの動作を確認するためサーバにアップロードした際、正常に動作しなかったためファイルを残したまま作業を中断。翌日Yahoo!検索エンジンのサーバに記録されたという。その結果、キーワード検索すると個人情報が閲覧できる状態となった。

同社では3月13日にサーバ上のファイルを削除し、同日中に検索エンジンサーバからの削除を確認。該当する視聴者に対しては、書面にて報告と謝罪をしたとしている。

(Security NEXT - 2007/03/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

フィッシング攻撃支援サブスクの関係者を一斉検挙 - 利用者は約1万人
iOS向けLINEアプリの「金融系モジュール」に脆弱性 - アップデートで修正済み
能登半島地震被災地域の登録セキスペ、登録更新申請期限迫る
添付ファイルと宛先の確認不足が重なる誤送信が発生 - 大塚商会
福岡飲食店のECサイトに不正アクセス - 個人情報流出の可能性
WP向け操作ログ記録プラグインにSQLi脆弱性 - パッチ未提供
グリコでシステム障害、冷蔵食品を出荷停止 - 再開は5月中旬予定
2024年1Qの脆弱性届け出は243件 - 前四半期比約2割減
教員や学生宛てのメールで個人情報含むファイルを誤添付 - 山口大
「Node.js」向けMySQLクライアントにRCE脆弱性