Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

資源エネルギー庁の公開会議資料に入札情報 - PDFに表計算ファイル添付

ウェブサイトにアップロードされた資源エネルギー庁の会議資料に個人情報含む入札情報が含まれていたことがわかった。

経済産業省によれば、12月13日に開催された総合資源エネルギー調査会省エネルギー、新エネルギー分科会の配布資料において92社179件分の入札情報が含まれていたもの。

東北電力から事前に提出されたPDFファイルの資料を経済産業省のウェブサイトで公開したが、ファイル上の画像をクリックすると、入札参加者の企業名や入札価格、発電所予定地のほか、入札企業の担当者氏名、連絡先などが記載された表計算ファイルが開く状態だった。

12月12日17時過ぎに公開したところ、入札情報が見られるとの指摘が一般から寄せられ、問題が判明、ファイルを削除した。同ファイルは13日11時ごろまで閲覧できる状態だったという。

同省では、確認が不十分だったとして謝罪。対象となる入札は、すでに開札済みで、情報漏洩の影響はないと説明している。

(Security NEXT - 2018/12/14 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

申込者の個人情報を事務局が誤アップロード - 福岡国際マラソン
KADOKAWA「あらたなサイバー攻撃は未確認」 - 攻撃者主張を受け
配信者のメルアドなど特定操作で閲覧可能に - 音声ライブ配信サービス
仕様の認識を誤り、非公開の団体連絡先を誤公開 - 北九州市
講座申込者への台風関連通知メールで誤送信 - 岡山県立大
Yahoo!オークションで不具合 - 一部低評価利用者の社内識別子を誤表示
体力テスト記録アプリのアカウント情報管理に不備 - 目黒区
個人情報を含む報告書をサイトで誤公開 - 栃木県
「Wantedly」で設定不備 - 非公開ページや個人情報が閲覧可能に
イベント参加者宛のアンケートメールで誤送信 - NICT