Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

誤アップロードされた個人情報、削除されずメール配信 - スペースマーケット

その後の調査でプログラムの不具合が原因であることが判明。3月30日以降に配信した「おすすめスペースメール」にくわえ、2019年11月20日以降に配信した「お気に入りクーポンメール」でも、オーナーが誤ってアップロードした画像が、削除作業を行っても、そのまま閲覧できる状態で配信されていたことがわかった。

免許証やパスポート、戸籍証明書、ハガキ、証明写真、宅配便送付先、旅館業許可証など含むメールが4798人に配信されたほか、個人の肖像が写っているスペース紹介写真107人分を含むメールが、40万8208人に配信されるなど、最大115人のオーナーに関する個人情報が意図せず閲覧された可能性がある。

過去に配信したメールについては、開封状況に関するログが残っておらず、実際に個人情報が閲覧された件数の特定は困難だという。

同社では、画像が閲覧できないよう対処。関係者へメールで個別に連絡を取るなど、対応を進めている。メール配信サービスについても、システムの修正が完了するまで停止する。

(Security NEXT - 2020/06/15 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

小学校で指導要録の一部紛失、保存区分取り違え誤廃棄か - 西宮市
区民センターのコンサート案内メールで誤送信 - 港区
応募者宛のメールで送信ミス、メアドが流出 - 山陰放送
NPO役員の個人情報を内閣府ポータルに誤掲載 - 山形県
ふるさと納税返礼品提供事業者のメールアドレス流出 - 大阪市
市サイトに個人情報含むPDFファイルを誤掲載 - 東御市
研修申込者への受講承認メールで誤送信 - 茨城県社会福祉協議会
小中学校4校で指導要録が所在不明、誤廃棄か - 宇都宮市
ウェブ広告に誤URL、個人情報へアクセス可能に - データ基盤サービス事業者
IT講座受講者向けの案内メールで送信ミス - 会津大