キャンペーン応募者の個人情報が閲覧可能に - 人材派遣会社
人材派遣事業を手がけるグロスは、ウェブサイトのリニューアルキャンペーンにおいて、応募者の個人情報が閲覧できる状態になっていたことを明らかにした。
同社によれば、同キャンペーンの申し込み後に表示される応募完了ページから、応募概要集計のページへアクセスできるリンクが表示され、ボタンをクリックすることにより、応募者の個人情報が閲覧できる状態になっていた。3月17日に応募者からの指摘があり、問題が判明した。
閲覧可能だったのは、応募者40人の氏名、住所、メールアドレスなどで、同社では、対象となる応募者に対しメールで報告と謝罪を行っている。
また同社は同キャンペーンに関連し、SNSにおいて同社を装った偽アカウントから当選連絡が行われるケースが発生しているとして注意を喚起した。
「Instagram」や「Twitter」におけるダイレクトメッセージ(DM)を用いた当選通知は行わないとして、フォローやURLをクリックせず、ブロックするよう呼びかけている。
(Security NEXT - 2021/03/25 )
ツイート
関連リンク
PR
関連記事
セミナー申込フォーム、確認設定から他者が閲覧可能に - 山口県
フォームで個人情報が閲覧可能に、社内共有時のミスで - スーパーチェーン
メール誤送信で留学生受入先のメアドが流出 - 福知山公立大
県立高のオープンスクール申込フォームで設定ミス - 三重県
中学校でデジタル化した解答用紙、並び順誤り誤送信 - 堺市
個人情報を誤公開、改正宅建業法への対応ミスで - 大阪府
メール誤送信、交流会参加学生のメアド流出 - 下関市
中学校で生徒からの聞き取りメモをスクリーンに誤投影 - 高槻市
企業担当者向けメールで誤送信、急いで確認表示を無視 - 鳥取ハローワーク
メールを誤送信、番組視聴者のメアド流出 - 大垣CATV