問合フォームの入力情報が閲覧可能に - アドバンテッジEAP
アドバンテッジリスクマネジメント、東京海上日動メディカルサービス、ネオスが提供している従業員支援サービス「アドバンテッジEAP」において、問い合わせフォームの入力内容が外部から閲覧できる状態だったことがわかった。
アドバンテッジリスクマネジメントによれば、2018年4月10日から2021年1月26日にかけて、同サービスの問い合わせフォームに入力された情報のログデータが、特定のURLを入力することで外部から閲覧可能な状態だった。
1万2019人より寄せられた1万4384件の問い合わせ内容が記録されており、氏名、生年月日、所属企業名、メールアドレス、問い合わせ内容のほか、一部は電話番号も含まれる。
同サービスのシステム管理を担当するネオスが、1月26日にシステムの保守作業を行った際に不備を認識し、対象となるデータを外部から閲覧できない場所へ移動した。
2018年4月10日に問い合わせフォームをリリースした際、同機能の動作確認などのために設定したログの出力先を、担当者の設定ミスにより、外部から閲覧できる場所に指定したことが原因だという。
(Security NEXT - 2021/02/12 )
ツイート
PR
関連記事
合唱出演の申込フォーム、締切後の設定ミスで個人情報流出 - 名古屋市
一部@cosme会員情報がネット上で閲覧可能に - ファイル転送時にミス
研修会申込者の個人情報が閲覧可能に、フォーム設定ミス - 静岡県
教員向けのメールを学生約1400人に誤送信 - 三重大
県立高体験入学申込サイトで個人情報が閲覧可能に - 福岡県
従業員が個人利用の生成AIに顧客情報を誤アップロード - RIZAP
クラウドから顧客の個人情報が流出した可能性 - コロナ
複数顧客にフィッシングメール、注文情報が流出か - 酒類販売事業者
イベント申込者の個人情報が閲覧可能に - 愛知県都市整備協会
トレファク子会社ECサイトで個人情報流出 - フィッシングが発端
