大阪府、職員1万4000名の個人情報がホームページ上で一時閲覧可能に
大阪府は、4月18日に同府職員の氏名や生年月日、住所の市町村名など1万4000件がホームページ上で一時閲覧できる状態になったと発表した。
同府によれば、同日午後2時に同府高齢介護室介護支援課の職員が報道資料を公開する際、報道資料と誤って個人情報が記載されたファイルを公開してしまったという。
公開されたのは、知事部局や議会事務局、教育委員会事務局ほか、10部局における2006年9月19日当時の事務分担表。氏名や生年月日、一部住所のほか、採用年月や役職、学歴など約1万4000名分の個人情報が含まれていた。
午後2時30分ごろに外部より個人情報が閲覧できるとの指摘を受け、事故が判明。問題のデータを削除した上で本来の報道資料を公開した。データへのアクセスは25件が確認されている。
(Security NEXT - 2007/04/19 )
ツイート
関連リンク
PR
関連記事
小学校で個人票を誤配布、マニュアルの認識不十分で - 大阪市
ファイル転送ソフト「MOVEit Transfer」にDoS脆弱性 - 修正版公開
ネット印刷サービスにサイバー攻撃、個人情報流出か - ウイルコHD子会社
英国ブランド通販サイト、約3年間にわたりクレカ情報流出の可能性
「VMware Tools」「Aria Operations」既知脆弱性、悪用事例の報告
ランサム攻撃者が犯行声明、事実関係を確認中 - アスクル
ペット保険システムから契約者情報など流出した可能性 - アクサ損保
米当局、「XWiki Platform」「Aria Operations」脆弱性を悪用リストに追加
組織の「ネット玄関口」狙う攻撃に注意 - 可視化や脆弱性対策の徹底を
「Adobe Commerce/Magento」や「WSUS」の脆弱性悪用に注意喚起 - 米当局
