Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

音楽教室の顧客情報がネット上に流出 - 宮地楽器

宮地楽器の音楽教室において、生徒の帰宅を保護者へ通知するシステムに入力された個人情報が、外部へ流出していたことがわかった。

音楽教室を運営する宮地商会によれば、音楽教室のシステムに入力された生徒や保護者の個人情報がインターネット上で閲覧可能な状態にあったことが、顧客の指摘から7月25日に判明したもの。

検索エンジンに同システムの管理者用ページが登録されていたという。管理者用ページには、都内6教室における生徒の氏名4198件や、保護者のメールアドレス1838件などが登録されていたという。

1月1日から7月25日までアクセスできる状態だったと見られており、同社では対象となる顧客にメールと書面により事情を説明した。

同システムについては廃止し、入力された個人情報を削除。今後は、生徒の帰宅を通知する代替システムの導入を検討するとしている。

(Security NEXT - 2017/09/15 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

問合フォームより入力された顧客情報が閲覧可能に - 休暇のプランニングサービス
個人情報含む研修資料を配布、グラフ作成時にミス - 大阪府
学生の個人情報がネット上で閲覧可能に、委託事業者の不備で - 徳島大
保育所でメール誤送信、保護者メアドが流出 - 守谷市
提供した資料のマスキング部分が閲覧可能に - 東京都
離婚講座の申込者情報が本人以外から閲覧可能に、設定ミスで - 目黒区
「起業家育成事業」に申し込んだ中学生生徒の個人情報が閲覧可能に - 名古屋市
メール通知サービスで個人情報が閲覧できる脆弱性 - 第一生命
個人情報含む議事録をサイトで誤公開 - ファンコミュニティ運営会社
健康相談サービスでアップ画像が外部から閲覧可能 - 外部指摘受け修正