Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

問合フォームの入力情報が閲覧可能に - アドバンテッジEAP

アドバンテッジリスクマネジメント、東京海上日動メディカルサービス、ネオスが提供している従業員支援サービス「アドバンテッジEAP」において、問い合わせフォームの入力内容が外部から閲覧できる状態だったことがわかった。

アドバンテッジリスクマネジメントによれば、2018年4月10日から2021年1月26日にかけて、同サービスの問い合わせフォームに入力された情報のログデータが、特定のURLを入力することで外部から閲覧可能な状態だった。

1万2019人より寄せられた1万4384件の問い合わせ内容が記録されており、氏名、生年月日、所属企業名、メールアドレス、問い合わせ内容のほか、一部は電話番号も含まれる。

同サービスのシステム管理を担当するネオスが、1月26日にシステムの保守作業を行った際に不備を認識し、対象となるデータを外部から閲覧できない場所へ移動した。

2018年4月10日に問い合わせフォームをリリースした際、同機能の動作確認などのために設定したログの出力先を、担当者の設定ミスにより、外部から閲覧できる場所に指定したことが原因だという。

(Security NEXT - 2021/02/12 ) このエントリーをはてなブックマークに追加

PR

関連記事

メールの誤送信で学生のメアドが流出 - 都住宅供給公社
「サポート詐欺」で1000万円の被害 - ネット銀を遠隔操作
メール誤送信で横断幕掲示応募者のメアド流出 - 飯塚オートレース場
印刷に利用した患者情報含む私物USBメモリが所在不明に - 愛知県
イベント申込フォームで設定ミス、個人情報が閲覧可能に - 会津若松市
メール記載のリンク先を誤設定、個人情報が流出 - 岐阜県
県立自然の家のイベント申込者宛てメールで誤送信 - 栃木県
高校生徒の写真データ含む私物スマホを紛失 - 大阪府
案内メール誤送信で顧客のメアド流出 - 東京サマーランド
中学校で生徒の個人情報含むUSBメモリを紛失 - 高槻市