Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

音楽教室の顧客情報がネット上に流出 - 宮地楽器

宮地楽器の音楽教室において、生徒の帰宅を保護者へ通知するシステムに入力された個人情報が、外部へ流出していたことがわかった。

音楽教室を運営する宮地商会によれば、音楽教室のシステムに入力された生徒や保護者の個人情報がインターネット上で閲覧可能な状態にあったことが、顧客の指摘から7月25日に判明したもの。

検索エンジンに同システムの管理者用ページが登録されていたという。管理者用ページには、都内6教室における生徒の氏名4198件や、保護者のメールアドレス1838件などが登録されていたという。

1月1日から7月25日までアクセスできる状態だったと見られており、同社では対象となる顧客にメールと書面により事情を説明した。

同システムについては廃止し、入力された個人情報を削除。今後は、生徒の帰宅を通知する代替システムの導入を検討するとしている。

(Security NEXT - 2017/09/15 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

公開資料の非表示部分に個人情報、検索可能となり判明 - 同志社大
新コロ対策中小企業支援で相談者情報を外部公開 - 京都市
黒塗りした個人情報が特定操作で閲覧可能 - 大船渡市
「雇用調整助成金」システムの不具合 - ブラウザ「戻るボタン」で意図せぬ表示に
アダルト動画サービスで視聴履歴など流出 - CDN利用で不具合
ユーザーの収益情報など外部から閲覧可能に - 動画サービス運営会社
アンケート回答が閲覧可能に - クラウドファンディング事業者
一部「note pro」利用者情報が閲覧可能に - Googleフォームの設定ミスで
企業説明会の登録学生情報が閲覧可能に - 山梨県
再エネの入札情報が漏洩 - システムに脆弱性