Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

資源エネルギー庁の公開会議資料に入札情報 - PDFに表計算ファイル添付

ウェブサイトにアップロードされた資源エネルギー庁の会議資料に個人情報含む入札情報が含まれていたことがわかった。

経済産業省によれば、12月13日に開催された総合資源エネルギー調査会省エネルギー、新エネルギー分科会の配布資料において92社179件分の入札情報が含まれていたもの。

東北電力から事前に提出されたPDFファイルの資料を経済産業省のウェブサイトで公開したが、ファイル上の画像をクリックすると、入札参加者の企業名や入札価格、発電所予定地のほか、入札企業の担当者氏名、連絡先などが記載された表計算ファイルが開く状態だった。

12月12日17時過ぎに公開したところ、入札情報が見られるとの指摘が一般から寄せられ、問題が判明、ファイルを削除した。同ファイルは13日11時ごろまで閲覧できる状態だったという。

同省では、確認が不十分だったとして謝罪。対象となる入札は、すでに開札済みで、情報漏洩の影響はないと説明している。

(Security NEXT - 2018/12/14 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

医療機関関係者向けの感染症週報速報メールで誤送信 - 新潟県
松山市営住宅の入居者情報が流出 - 指定管理者がランサム被害
セミナー配布資料と同じ場所に参加者名簿を誤保存 - 社労士会連合会
市議会議員がブログに小学校入学生名簿を掲載 - 認識不足で
サイト掲載リーフレット、写真で個人特定可能に - 神奈川県理学療法士会
大阪マラソンのボランティアシステムで個人情報流出 - 認証を誤ってオフに
研究向け音声合成用公開データで対象外の音声を誤公開 - NICT
海外拠点従業員のメールアカウントに不正アクセス - サクラ工業
教員名簿で年齢を削除せずにサイトで誤掲載 - 山形大
ランサムウェア被害による情報流出を確認 - 穴吹ハウジングサービス