Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

高校の体験講座申込フォームで設定ミス、個人情報が流出 - 大阪市

大阪市の高校において、中学生を対象とした体験講座の申込者に関する個人情報が、別の申込者より閲覧できる状態となっており、情報が流出したことがわかった。

同市によれば、申し込み用に用意したウェブフォームの設定を誤ったもので、関係ない別の申込者に関する個人情報が閲覧可能となっていたもの。58人分の氏名、中学校名、電話番号、メールアドレスなどが含まれる。

11月1日9時ごろより申し込みの受け付けを開始したところ、同日14時半過ぎに体験講座を申し込んだ中学生の保護者から指摘があり、問題が判明した。

同日12時半ごろ、担当教諭が入力フォームの設定を変更した際、操作を誤ったのが原因だという。同校では個人情報を閲覧できないよう設定を変更。対象となる中学生や保護者に対して電話で連絡を取り、経緯の説明や謝罪を行っている。

(Security NEXT - 2021/11/08 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「My SoftBank」上で個人情報など誤表示 - メールで取り違えも
ゼロデイ攻撃の調査結果、一部流出もPW含まず - TOKAIコミュニケーションズ
クラウド用ネットワークに侵入、個人情報やシステム情報が流出か - STNet
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
誤送信やSNS投稿など個人情報関連事故を公表 - 日本小児理学療法学会
ジモティー開発環境の侵害、自動ビルド用外部プログラムに不正コード
関係者向けの通知メールで誤送信、メアド流出 - 東村山市
ミュージカル製作発表の観客申込フォームで設定ミス - 個人情報が流出
事業所向けの案内メールで誤送信 - 高知市雇用創出促進協議会
アプリマーケットの連携アプリ経由で顧客情報流出の可能性 - スマレジ