Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

新コロ拡大防止協力金の申請者情報が閲覧できる不具合 - 新潟県

新潟県は、新型コロナウイルス感染症拡大防止協力金のオンライン申請システムにおいて、申請者情報が外部から閲覧可能となっていたことを明らかにした。

同県によれば、特定のブラウザで一定の操作を行うと、管理用データの一部が表示される脆弱性が存在したという。

オンライン申請の際、他申請者の個人情報が閲覧できる状態となったとの通報を受け、申請システムの管理委託先が調査を行ったところ判明した。アクセスログを調べたところ、通報者以外が問題のデータへアクセスした痕跡はなかったという。

同県では、情報が表示された可能性のある申請者に対し、事情の説明と謝罪を行う。また不具合が生じた原因について詳細を調査し、対策を講じた上で受け付けを再開する予定。

(Security NEXT - 2020/05/13 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

新型コロナ拡大防止協力金申請者情報が流出 - 神奈川県
アクセス集中で不具合、会員情報が流出 - サッポロビール
大会申込フォームに不具合、個人情報が閲覧可能に - 日本学生相談学会
政府行政ポータル「e-Gov」で個人情報が流出 - リニューアル後に複数不具合
名刺交換機能に不具合、名刺情報が流出 - 東京ビッグサイト
ソースコードに利用者のメールアドレス - ウェブ本棚サービス
エポック社の通販ショップで個人情報が流出 - メールプログラムに不具合
顧客向けの謝罪メールで誤送信 - 英製ヘアブラシ公式サイト
アンケート回答者の個人情報が閲覧可能に - マイナビ農業
事業者アンケートで他社回答を表示する不具合 - 公取委