Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

クラファン支援者の個人情報が閲覧可能に - 関東大学バレーボール連盟

関東大学バレーボール連盟は、クラウドファンディングの支援者を対象に実施したアンケートで、回答内容が流出したことを明らかにした。

同連盟によれば、クラウドファンディング「大学生に集大成の場を。大学バレー秋季代替大会開催へ。」の支援者を対象に実施したアンケートにおいて、11月18日22時前から翌19日10時ごろにかけて、回答内容が閲覧可能となっていたもの。

アンケートを記入するフォームの設定ミスにより、回答者が回答後の完了画面で表示されるリンクから、他回答者の回答内容を閲覧できる状態だった。

閲覧された可能性があるのは、最大40人の回答情報。氏名や住所、電話番号、メールアドレス、ユーザー名、支援額、コメントなどが含まれる。

11月18日22時過ぎに回答者から指摘が寄せられ、翌19日朝に同連盟では問題へ気がついたという。指摘を受けて回答情報の閲覧ができないよう設定を変更するとともに、対象となる回答者へメールで謝罪した。

(Security NEXT - 2020/11/26 ) このエントリーをはてなブックマークに追加

PR

関連記事

オープンスクール申込者の個人情報が閲覧可能に - 群馬の中等教育学校
メール本文に関係者アドレスを記載、削除し忘れ流出 - 神奈川県
兵庫県、「はばタンPay+」のシステムを改修 - 申請受付を再開
CDN導入時に設定ミス、複数フォームで個人情報を誤表示 - スカイマーク
ベンダー設定ミスでFW機能不全、直後ランサム被害 - アクリーティブ
小学校で指導記録を児童用端末に誤配信 - 江戸川区
講座申込ページで設定ミス、申込者情報が流出 - 横須賀市
一部従業員情報がグループ内で閲覧可能に、BIツールで設定ミス - デンソー
端末管理システムで誤設定、従業員情報が閲覧可能に - マイナビ
「認知症サポーター養成講座」の案内メールを誤送信 - 藤沢市