Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

横須賀の「軍港めぐり」予約者情報が閲覧可能に - 原因はシステムエラー

横須賀港の米軍施設や海上自衛隊基地などを巡るクルージング「YOKOSUKA軍港めぐり」の予約者に関する個人情報が、インターネット上で一時閲覧できる状態だったことがわかった。

閲覧可能だったのは、2010年1月1日から2012年9月20日の間に乗船を予約したのべ2万7567人分の個人情報。氏名、住所、電話番号、年齢、メールアドレスなど含まれる。

運航会社のトライアングルによると、流出の原因はサイトリニューアル時のシステムエラーによるもので、4月19日0時ごろから4月26日12時ごろまでの間、本来ならスタッフのみ閲覧できる予約管理画面が、外部からアクセスできる状態だったという。

同社では、関係者にメールで対策状況を報告。また検索サイトにキャッシュの削除を依頼し、不要な個人情報をサーバから削除するなどの対応を実施した。今後は、原因究明と対策を進める。

(Security NEXT - 2012/05/01 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

研修会申込者の個人情報が閲覧可能に、フォーム設定ミス - 静岡県
県立高体験入学申込サイトで個人情報が閲覧可能に - 福岡県
従業員が個人利用の生成AIに顧客情報を誤アップロード - RIZAP
学習サイトで会員の個人情報が閲覧可能に - 京都府
フォーム設定ミス、イベント申込者情報が閲覧可能に - 東海村社会福祉協議会
抽選販売の応募者情報が外部から閲覧可能に - トレカショップ
県立高のオープンスクール申込フォームで設定ミス - 三重県
契約照会システムで利用者の個人情報が閲覧可能に - 生保協会
アンケートフォームで不備、個人情報が閲覧可能に - 関市
データのマスキング不備、自主点検で判明 - 北九州市