Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

クラウドファンディング参加者の個人情報含むURLが流出 - アニソン野外イベント

アニメソングの野外音楽イベント「Re:animation」を運営するリアニメーションは、クラウドファンディング参加者の個人情報が流出したことを明らかにした。

同社によれば、「Re:animation11」のクラウドファンディングに参加した401人分の個人情報へアクセスするためのURLが、10月1日23時にインターネット上の匿名サイトおよび匿名投稿サイト上へ投稿されたたもの。同社スタッフが同日23時半ごろ発見したという。

同URLを通じて、同社が業務システムの共有フォルダ上に保存されていた取引情報や、クラウドファンディング支援者リストのPDFファイルが流出した。同ファイルには、クラウドファンディング参加者の氏名、住所、電話番号、購入商品などが含まれる。

同社では本来、共有フォルダにアクセス制限を設定し、個人情報など含むファイルを保存しないルールとなっていたが、イベントのためスタッフが一時的にファイルを保存。外部よりアクセスできる状態で、何者か同社業務システム内にファイルへアクセスするためのURLを書き込み、インターネット上に転載したものと見られている。

同社では共有フォルダへのアクセス制限を変更。URLが投稿されたサイトの運営者に対し削除を依頼した。また今回の問題を受け、同社では関連する顧客へ個別に連絡したほか、外部サイトへ情報を転載した人物について法的措置も視野に対応を進めるとしている。

(Security NEXT - 2018/10/04 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

応募QRコードから応募者の個人情報が閲覧可能に - アトレチコ鈴鹿
特別支援学校で生徒の個人情報含む動画を誤公開 - 埼玉県
送信した表計算ファイルの非表示部分に無関係の個人情報 - 朝日新聞
問合フォームに別人の個人情報、キャッシュ設定不備で - ソフト開発会社
通知メール誤送信で応募者のメアド流出 - 東京・春・音楽祭
小学校児童の個人情報含むデータを保護者に誤送信 - 名古屋市
学年全体のテスト結果を生徒がアプリ上から閲覧可能に - 大阪市
企画の情報募集フォームで個人情報が閲覧可能に - ローカル情報誌
メール覗き見職員を処分、PWなど推測して不正アクセス - 宇陀市
自転車ヘルメット購入補助事業でメールをCC送信 - 吹田市