Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

キャンペーン応募者の個人情報が閲覧可能に - 人材派遣会社

人材派遣事業を手がけるグロスは、ウェブサイトのリニューアルキャンペーンにおいて、応募者の個人情報が閲覧できる状態になっていたことを明らかにした。

同社によれば、同キャンペーンの申し込み後に表示される応募完了ページから、応募概要集計のページへアクセスできるリンクが表示され、ボタンをクリックすることにより、応募者の個人情報が閲覧できる状態になっていた。3月17日に応募者からの指摘があり、問題が判明した。

閲覧可能だったのは、応募者40人の氏名、住所、メールアドレスなどで、同社では、対象となる応募者に対しメールで報告と謝罪を行っている。

また同社は同キャンペーンに関連し、SNSにおいて同社を装った偽アカウントから当選連絡が行われるケースが発生しているとして注意を喚起した。
「Instagram」や「Twitter」におけるダイレクトメッセージ(DM)を用いた当選通知は行わないとして、フォローやURLをクリックせず、ブロックするよう呼びかけている。

(Security NEXT - 2021/03/25 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

講演案内メールでメアド流出、7回送信 - 照明学会
ウェブ公開した記入用「ふるさと納税申込書」に個人情報 - 伊方町
複数職員が住基システムでコロナ患者情報を業務外閲覧 - 横手市
大阪府立高の緊急連絡受信メール、生徒からも閲覧可能に - 設定ミスで
議会への回答資料に個人情報、市サイトにも掲載 - 奈良市
県立高で成績一覧表を誤送信、無意識に保存したファイルと取り違え - 茨城県
総務省、「通信の秘密」漏洩でIIJに行政指導 - 2020年3月以降に6件
発表前に関連情報が流出したプレスリリースは871件 - PR TIMESが調査結果
セミナー参加者のアンケート回答が閲覧可能に - 伊藤忠テクノ
LINEのQRコードログインに2要素認証バイパスの脆弱性 - 悪用被害も