Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

キャンペーン応募者の個人情報が閲覧可能に - 人材派遣会社

人材派遣事業を手がけるグロスは、ウェブサイトのリニューアルキャンペーンにおいて、応募者の個人情報が閲覧できる状態になっていたことを明らかにした。

同社によれば、同キャンペーンの申し込み後に表示される応募完了ページから、応募概要集計のページへアクセスできるリンクが表示され、ボタンをクリックすることにより、応募者の個人情報が閲覧できる状態になっていた。3月17日に応募者からの指摘があり、問題が判明した。

閲覧可能だったのは、応募者40人の氏名、住所、メールアドレスなどで、同社では、対象となる応募者に対しメールで報告と謝罪を行っている。

また同社は同キャンペーンに関連し、SNSにおいて同社を装った偽アカウントから当選連絡が行われるケースが発生しているとして注意を喚起した。
「Instagram」や「Twitter」におけるダイレクトメッセージ(DM)を用いた当選通知は行わないとして、フォローやURLをクリックせず、ブロックするよう呼びかけている。

(Security NEXT - 2021/03/25 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

LINEのチケット制ライブサービスで握手会動画が流出 - CDNから取得か
サイトで他会員情報を誤表示、削除依頼メールで誤送信も - 洋菓子通販店
公開講座申込者のメールアドレスが流出 - 福井県立大
研究員メールアカウントに不正アクセス、PW使い回しが原因か - 東北工大
職員アカウントが海外より不正アクセス、スパムの踏み台に - 尚絅学院大
民生委員の閲覧名簿が市庁舎内で所在不明に - 函館市
職員が人事情報に不正アクセス、職務情報よりPW推測 - 宜野湾市
メール誤送信でオープンキャンパス申込者のメアド流出 - 国立音大
ピアノ発表会の申込フォームで個人情報が第三者より閲覧可能に
通学バス委託先で児童の個人情報含むメモを紛失 - 大阪府