Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

大阪府、職員1万4000名の個人情報がホームページ上で一時閲覧可能に

大阪府は、4月18日に同府職員の氏名や生年月日、住所の市町村名など1万4000件がホームページ上で一時閲覧できる状態になったと発表した。

同府によれば、同日午後2時に同府高齢介護室介護支援課の職員が報道資料を公開する際、報道資料と誤って個人情報が記載されたファイルを公開してしまったという。

公開されたのは、知事部局や議会事務局、教育委員会事務局ほか、10部局における2006年9月19日当時の事務分担表。氏名や生年月日、一部住所のほか、採用年月や役職、学歴など約1万4000名分の個人情報が含まれていた。

午後2時30分ごろに外部より個人情報が閲覧できるとの指摘を受け、事故が判明。問題のデータを削除した上で本来の報道資料を公開した。データへのアクセスは25件が確認されている。

(Security NEXT - 2007/04/19 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

海外子会社がランサム被害、影響など詳細を調査 - 淀川製鋼所
システム障害、調査でランサムウェアが原因と判明 - 近鉄エクスプレス
パッチや緩和策の適用、メモリ保護を統合した脆弱性対策製品
従業員がサポート詐欺被害、個人情報流出か - 住友林業クレスト
個人情報含む契約書類を誤送信、アドレス帳で選択ミス - 新潟県
生徒情報含むデータを第三者メアドへ誤送信 - 鹿児島高
「ConnectWise ScreenConnect」に脆弱性 - 修正版が公開
中国電力にサイバー攻撃 - 設定不備のリモート接続機器より侵入
NETSCOUT「nGeniusONE」に複数の脆弱性 - アップデートで修正
Python向けHTTPライブラリに脆弱性 - リクエストスマグリング攻撃のおそれ