Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

アンケート回答が閲覧可能に - クラウドファンディング事業者

クラウドファンディング事業を展開するCAMPFIREは、会員向けのアンケートにおいて、関係ない他会員の回答を閲覧できる状態だったことを明らかにした。

同社によれば、会員向けにメール送信したアンケートにおいて、回答後の完了画面に表示されるリンクをクリックすると、ほかの会員の回答が閲覧できる状態だったもの。

閲覧可能だったのは最大884人分の回答で、メールアドレスやユーザー名、職業、勤務先の業界や業種、年収、その他の回答などが含まれる。

2月6日19時にアンケートフォームを送信。その約40分後、一部の回答者から他人の回答が閲覧できる状態であると指摘があり、閲覧できないよう設定を変更した。アンケートフォームの作成段階における設定ミスが原因だとしている。

同社では、情報流出の可能性がある会員に対し、メールで謝罪を行ったとしている。

(Security NEXT - 2020/02/10 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

イベント抽選結果メールで送信ミス - 北区文化振興財団
三越伊勢丹に対する不正ログインは5月から発生 - 約5.4万人に影響
顧客への連絡メール誤送信でメアド流出 - スポーツ用品メーカー
メルマガ誤送信で登録者のメアド流出 - ひろしま産業振興機構
不正アクセスで個人情報の削除被害 - 韓国農水産食品流通公社
公開資料の非表示部分に個人情報、検索可能となり判明 - 同志社大
アンケート依頼メールを誤送信、会員のメアド流出 - 中部経済連合会
医療機関向け研修の案内メールで送信ミス - 宇城市
保険証券システムで他契約者情報が閲覧可能 - 日本ワイド少額短期保険
委託先がメール誤送信、ボートレース観戦申込者のメアド流出 - 下関市