Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

イベント応募者の個人情報が閲覧可能に、フォーム設定ミスで - 佐賀県

佐賀県は、同県が実施したイベントに関連するインターネットの応募フォームにおいて応募者の個人情報が流出したことを明らかにした。

同県によれば、同県が実施した「佐賀県遺産スタンプラリー及びフォトコンテスト」において、プレゼント企画の応募者に関する個人情報が、別の応募者より閲覧できる状態となっていたもの。

委託先であるコミュニティジャーナルが応募フォームを作成したが、設定に誤りがあり、応募完了画面にあるリンクから、他応募者の個人情報を閲覧することが可能だった。

12月1日に応募者から連絡があり、問題が判明。フォーム内には応募者6人の氏名、電話番号、メールアドレスが保存されていた。

同県では応募フォームの公開を停止。委託先を通じて対象となる応募者に対し謝罪を行っている。

(Security NEXT - 2021/12/08 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

申込フォームで設定ミス、入力内容が閲覧可能に - シェアリングエコノミー協会
スニーカー通販サイト、顧客情報流出の可能性 - リニューアル前の被害が判明
高校で学校説明会の申込者情報が閲覧可能に - 宮城県
イベント応募者情報を誤送信、フォーム設定が未更新で - 東京都建設局
離婚講座の申込者情報が本人以外から閲覧可能に、設定ミスで - 目黒区
「起業家育成事業」に申し込んだ中学生生徒の個人情報が閲覧可能に - 名古屋市
説明会申込フォーム、他者情報が閲覧できる状態に - 大阪産業局
個人情報含む議事録をサイトで誤公開 - ファンコミュニティ運営会社
退職予定者の氏名が流出、Googleフォーム設定ミスで - 鳥取県
野球教室応募者の個人情報が閲覧可能に - ホークスのNPO法人