Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

個人情報が9カ月にわたりネット上で閲覧可能に - 東京大

東京大学大学院が開催したシンポジウムや入試説明会に申し込んだ関係者の個人情報が、約9カ月にわたりネット上で閲覧可能だったことがわかった。

同大によれば、2010年3月にウェブサーバの更新を行った際、アクセス制限の設定を誤って無効に設定したため、3月25日から12月18日にかけて、外部からアクセスできる状態だったもの。すでに修正されている。

同大学院新領域創成科学研究科が2008年4月12日および20日に実施した公開シンポジウムや入試説明会へ参加申し込みを行った関係者の氏名、メールアドレス、所属、職位などが閲覧できる状態だったという。

(Security NEXT - 2010/12/24 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

一部@cosme会員情報がネット上で閲覧可能に - ファイル転送時にミス
研修会申込者の個人情報が閲覧可能に、フォーム設定ミス - 静岡県
講演会の申込フォームで個人情報が閲覧可能に - 早島町
県立高体験入学申込サイトで個人情報が閲覧可能に - 福岡県
従業員が個人利用の生成AIに顧客情報を誤アップロード - RIZAP
サイトに脆弱性を突く不正アクセス - 日産財団
再委託先でメール誤送信、講座受講予定者のメアド流出 - 新潟県
学習サイトで会員の個人情報が閲覧可能に - 京都府
イベント申込者の個人情報が閲覧可能に - 愛知県都市整備協会
フォーム設定ミス、イベント申込者情報が閲覧可能に - 東海村社会福祉協議会