Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

誤アップロードされた個人情報、削除されずメール配信 - スペースマーケット

その後の調査でプログラムの不具合が原因であることが判明。3月30日以降に配信した「おすすめスペースメール」にくわえ、2019年11月20日以降に配信した「お気に入りクーポンメール」でも、オーナーが誤ってアップロードした画像が、削除作業を行っても、そのまま閲覧できる状態で配信されていたことがわかった。

免許証やパスポート、戸籍証明書、ハガキ、証明写真、宅配便送付先、旅館業許可証など含むメールが4798人に配信されたほか、個人の肖像が写っているスペース紹介写真107人分を含むメールが、40万8208人に配信されるなど、最大115人のオーナーに関する個人情報が意図せず閲覧された可能性がある。

過去に配信したメールについては、開封状況に関するログが残っておらず、実際に個人情報が閲覧された件数の特定は困難だという。

同社では、画像が閲覧できないよう対処。関係者へメールで個別に連絡を取るなど、対応を進めている。メール配信サービスについても、システムの修正が完了するまで停止する。

(Security NEXT - 2020/06/15 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

県立公園において複数回にわたりメール誤送信 - 群馬県
医療機関関係者向けの感染症週報速報メールで誤送信 - 新潟県
キャビネットで管理していた心理相談予約簿が所在不明 - 熊本市
制服の受け渡し連絡メールで誤送信 - カンコー学生服
高校で校内掲示した名簿の一部に成績情報 - 新潟県
メール誤送信で旅行会社担当者のメアド流出 - 佐賀県
振込依頼書1冊が所在不明、誤廃棄か - 呉信金
複数団体宛てのメールに個人メアドを誤掲載 - 埼玉県
セミナー配布資料と同じ場所に参加者名簿を誤保存 - 社労士会連合会
公開ファイルの非表示部分に個人情報が残存 - 東京都障害者スポーツ協会