Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

誤アップロードされた個人情報、削除されずメール配信 - スペースマーケット

スペースのシェアリングサービスを展開するスペースマーケットは、スペースの借り手などに配信したメールにおいて、スペースのオーナーが誤ってアップロードした証明書などの画像が削除されず、閲覧できる状態となっていたことを明らかにした。

同社が2019年11月20日以降に配信した「お気に入りクーポンメール」や、2020年3月30日以降に配信した「おすすめスペースメール」に、スペースの貸し手であるオーナーの意図しない画像が含まれていたもの。一部画像には個人情報が含まれていた。

同社によれば、6月8日から9日にかけて配信した「おすすめスペースメール」において、オーナー1人の免許証を撮影した画像が閲覧できる状態となり、同月9日14時ごろ、受信者からの指摘で問題が発覚した。

スペースの紹介画像として、オーナーが誤ってアップロードした免許証の画像で、オーナーは画像の削除作業を行っていたが、プログラムの不具合で画像ファイルやキャッシュデータが残存、意図せず表示される状態で配信された。

判明後、同社ではメールから問題の画像にアクセスできないよう対処したが、メールを受信した137人のうち、15人がメールを開封していたという。

(Security NEXT - 2020/06/15 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

従業員が個人利用の生成AIに顧客情報を誤アップロード - RIZAP
通行禁止の告知ページに個人情報含む住民地図を誤掲載 - 札幌市
再委託先でメール誤送信、講座受講予定者のメアド流出 - 新潟県
フォーム設定ミス、イベント申込者情報が閲覧可能に - 東海村社会福祉協議会
公務災害の認定結果通知書が所在不明 - 公立学校共済組合
調査票発送時の宛名に本来不要な国籍を記載 - 杉並区
移送作業日と勘違い、歯科健診記録票を誤って廃棄 - 杉並区
研修案内メール誤送信で就農者のメアド流出 - 松山市
医師が病室に個人情報含む書類を置き忘れ、患者宅から回収 - 川崎市
複数年度の傷病者情報含む救急活動記録票を誤廃棄 - 伊勢崎市