Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

誤アップロードされた個人情報、削除されずメール配信 - スペースマーケット

その後の調査でプログラムの不具合が原因であることが判明。3月30日以降に配信した「おすすめスペースメール」にくわえ、2019年11月20日以降に配信した「お気に入りクーポンメール」でも、オーナーが誤ってアップロードした画像が、削除作業を行っても、そのまま閲覧できる状態で配信されていたことがわかった。

免許証やパスポート、戸籍証明書、ハガキ、証明写真、宅配便送付先、旅館業許可証など含むメールが4798人に配信されたほか、個人の肖像が写っているスペース紹介写真107人分を含むメールが、40万8208人に配信されるなど、最大115人のオーナーに関する個人情報が意図せず閲覧された可能性がある。

過去に配信したメールについては、開封状況に関するログが残っておらず、実際に個人情報が閲覧された件数の特定は困難だという。

同社では、画像が閲覧できないよう対処。関係者へメールで個別に連絡を取るなど、対応を進めている。メール配信サービスについても、システムの修正が完了するまで停止する。

(Security NEXT - 2020/06/15 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

添付ファイルと宛先の確認不足が重なる誤送信が発生 - 大塚商会
教員や学生宛てのメールで個人情報含むファイルを誤添付 - 山口大
メールの誤送信で学生のメアドが流出 - 都住宅供給公社
認可保育所に無関係の副食費免除対象者情報を誤送信 - 青梅市
被災労働者の個人情報含むファイルをメール誤送信 - 労働基準監督署
メール誤送信で横断幕掲示応募者のメアド流出 - 飯塚オートレース場
検索用目録と誤って個人情報含むファイルを誤公開 - 新潟県
イベント申込フォームで設定ミス、個人情報が閲覧可能に - 会津若松市
学校で個人情報含む入学関係書類を誤廃棄 - 横須賀市
案内メール誤送信で顧客のメアド流出 - 東京サマーランド