Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

イベント来場者管理サービス、大量アクセスで個人情報を誤表示

大量のアクセスに対し、アクセスの制限など対応を進めていたが、同日15時ごろに他人の情報が表示されたとの報告が同アカウントより寄せられ、調査を行ったところ個人情報の流出が判明した。

同社では、大量のアクセスが予想される場合、事前に相談を行い、あらかじめ対策を講じているが、障害が発生したアカウントは無料契約による利用だったため、障害が発生するまで問題に気が付かなかったと釈明。重複したIDについて修正を実施し、同アカウントの利用者に状況を報告した。

障害の発生を受けて同社ではプログラムを修正。無料契約で運用できるアクセス数に制限を設けるなど、再発防止に取り組むとしている。

(Security NEXT - 2021/10/27 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

サイバー攻撃で受託業務の個人情報などが流出 - ニチレイ
不正アクセスで約771万件の個人情報が流出 - ムラウチドットコム
社内ファイルサーバが侵害、情報流出が判明 - アンビションDX
精神障害者手帳などの申請書が所在不明、交付遅延も - 宮城県
児童発達支援センターで個人情報含む文書を誤廃棄 - 古河市
個人情報含むファイルを誤送信、別ファイルと勘違い - 大阪市
配付名簿に不同意者の個人情報、法令を誤解釈 - 阿南市
府営住宅の募集案内書に個人情報混入、公共施設で配布 - 京都府
机の中に生徒資料を置き忘れ、複数生徒が閲覧 - 大阪府
ランサム被害で個人情報流出の可能性 - エネサンスHD