Ruby技術者認定試験の合格者リストを誤って公開 - 一部GDPRの影響も
それ以前については、2018年7月5日以降の記録が確認できる状態だが、あわせて89回のアクセスが行われているものの、EUの「一般データ保護規則(GDPR)」の影響で接続元IPアドレスが削除されており、発信元を確認できないという。
今回の問題を受け、同団体では21日12時ごろサービスの設定を修正。メールを通じて対象となる合格者に事情の説明や謝罪を行っている。
(Security NEXT - 2019/01/24 )
ツイート
関連リンク
PR
関連記事
窓口で公開している台帳図面に個人情報 - 長野県
アプリのユーザー認証に脆弱性、設計や実装時に問題 - タカラトミー
イベント参加者の保護者向けメールで誤送信 - 霧島市
県立高のオープンスクール申込フォームで設定ミス - 三重県
子ども向けプログラミング講座の案内メールで誤送信 - 藤沢市
契約照会システムで利用者の個人情報が閲覧可能に - 生保協会
アンケートフォームで不備、個人情報が閲覧可能に - 関市
対象外の関係者より会員情報が閲覧可能に - 情報処理学会
公開講座申込者向けの事前メールで誤送信 - 島根県立大
設定ミスでイベント申込者情報が閲覧可能に - 開催中止に

