市サイトで送信した画像が閲覧可能に、マイナンバーなども - 佐賀市
佐賀市は、同市サイトの問い合わせフォームに問題があり、フォーム経由で送信された画像データが、インターネット上で閲覧できる状態だったことを明らかにした。
同市によれば、同市ウェブサイトの電子提言箱や各課への問い合わせ用のメール送信フォームを利用して送信された画像データが、特定のURLより誰でも閲覧できる状態となっていたもの。
閲覧可能な状態となっていた画像データは986件。そのうち123件に個人情報が含まれていた。
具体的には、「マイナンバーカード(4件)」や「マイナンバー通知カード(2件)」「運転免許証(2件)」「パスポート(2件)」といった身分証明書のほか、113件は申請書などだったという。個人情報以外に機密情報は含まれていなかったとしている。
2月25日に外部から情報提供があり、問題が判明。対象となるフォルダにアクセス制限を実施し、ファイルをバックアップしたうえでデータを削除した。
(Security NEXT - 2021/03/03 )
ツイート
関連リンク
PR
関連記事
職員用グループウェアがランサム被害、生徒情報流出か - 向上学園
予約管理システム侵害、予約者にフィッシングメール - 京都市内のホテル
CMSに総当たり攻撃、個人情報流出の可能性 - 体育器具メーカー
患者の個人情報含む書類をFAXで誤送信 - 千葉労災病院
研究室に侵入者、個人情報をPCから持ち去りか - 北大
ランサム被害による個人情報流出を確認 - 保険事故調査会社
開発環境が侵害 マルウェア感染と個人情報流出を確認 - ジモティー
5支店で個人情報含む伝票を紛失、誤廃棄の可能性 - 興能信金
駿河屋サイトの改ざん、監視ツールの脆弱性経由 - 侵害検知以降にも流出
患者情報含む書類紛失、ISO審査前の確認で判明 - 浜医大病院

