キャンペーン応募者の個人情報が閲覧可能に - 人材派遣会社
人材派遣事業を手がけるグロスは、ウェブサイトのリニューアルキャンペーンにおいて、応募者の個人情報が閲覧できる状態になっていたことを明らかにした。
同社によれば、同キャンペーンの申し込み後に表示される応募完了ページから、応募概要集計のページへアクセスできるリンクが表示され、ボタンをクリックすることにより、応募者の個人情報が閲覧できる状態になっていた。3月17日に応募者からの指摘があり、問題が判明した。
閲覧可能だったのは、応募者40人の氏名、住所、メールアドレスなどで、同社では、対象となる応募者に対しメールで報告と謝罪を行っている。
また同社は同キャンペーンに関連し、SNSにおいて同社を装った偽アカウントから当選連絡が行われるケースが発生しているとして注意を喚起した。
「Instagram」や「Twitter」におけるダイレクトメッセージ(DM)を用いた当選通知は行わないとして、フォローやURLをクリックせず、ブロックするよう呼びかけている。
(Security NEXT - 2021/03/25 )
ツイート
関連リンク
PR
関連記事
事業所担当者向けの説明会連絡メールで誤送信 - 愛媛労働基準協会
オープンキャンパスの関連案内でメール誤送信 - 福岡女学院大
合唱出演の申込フォーム、締切後の設定ミスで個人情報流出 - 名古屋市
一部@cosme会員情報がネット上で閲覧可能に - ファイル転送時にミス
研修会申込者の個人情報が閲覧可能に、フォーム設定ミス - 静岡県
講演会の申込フォームで個人情報が閲覧可能に - 早島町
県立高体験入学申込サイトで個人情報が閲覧可能に - 福岡県
従業員が個人利用の生成AIに顧客情報を誤アップロード - RIZAP
サイトに脆弱性を突く不正アクセス - 日産財団
再委託先でメール誤送信、講座受講予定者のメアド流出 - 新潟県
