Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

水道管調査サイトで一般利用者に管理者IDを誤発行 - 神戸市

稼働していた約20分間は、管理者としてシステムの操作が行える状態で、利用登録者95人分の氏名やメールアドレス、IDとパスワードなども閲覧できる状態だった。

期間中のアクセス状況を確認したところ、電話で操作案内をしていた利用者を含めて2件のアクセスが行われていたことが判明。IDからアクセスした別の利用者を割り出して連絡を取り、本来の目的である水道管調査の利用のみだったことを確認したという。

同市では、個人情報が閲覧可能となっていたことから利用登録者に対して謝罪。一般利用者向けのアカウントをあらためて発行している。

(Security NEXT - 2021/05/14 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

データのマスキング不備、自主点検で判明 - 北九州市
対象外の関係者より会員情報が閲覧可能に - 情報処理学会
公開講座申込者向けの事前メールで誤送信 - 島根県立大
契約審査員がサポート詐欺被害、PC遠隔操作 - 海外貨物検査
設定ミスでイベント申込者情報が閲覧可能に - 開催中止に
防災士会の事務局で会員向けメールを誤送信 - 三好市
高校で採点済み答案をグループウェアに誤掲載 - 宮城県
支援先事業者宛のメールで誤送信 - いばらき中小企業グローバル推進機構
ボランティア情報含むページが閲覧可能に - 千歳JAL国際マラソン
個人情報の保存先を誤り、意図せず学生に共有 - 近畿大