Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

市サイトで送信した画像が閲覧可能に、マイナンバーなども - 佐賀市

今回問題が明らかとなった画像の送信機能は、2019年10月のサイト改修時に追加されたもので、画像以外のフォーム入力内容は、第三者が閲覧できないようアクセスを制限していたが、画像データに関しては、アクセス制限が設定されていなかったという。

同市がアクセスログを解析したところ、2021年1月24日以降、3件のIPアドレスから982件のアクセスがあったが、いずれも情報提供者によるアクセスだった。1月24日以前については「ログが残っておらず、アクセス状況は確認できない(同市)」としている。

同市では、個人情報を含む画像と送信履歴を照合、送信者の連絡先を確認し、対象となる送信者に対して事情を説明するとともに謝罪を行っている。

(Security NEXT - 2021/03/03 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

中学校で採点済み答案用紙のURLをメールで誤送信 - 小平市
海外拠点従業員のメールアカウントに不正アクセス - サクラ工業
避難行動要支援者への同意書を誤送付、生成データに齟齬 - 伊丹市
元従業員が個人情報を退職後にダウンロード - ユナイテッドアローズ
高校教員の個人情報含むメールを誤送信 - 香川県教委
ランサムウェア被害による情報流出を確認 - 穴吹ハウジングサービス
校外学習先で生徒の個人情報含む書類を紛失 - 大阪府立高
水道スマートメーターの利用者情報が流出した可能性 - 都水道局
個人情報含む検体、検査機関への送付時に紛失 - 高知県
VPN経由で侵入、複数サーバがランサム被害 - 中央学院大