Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

健康産業支援施設サイトで個人情報が閲覧可能に - 山口県

問題の判明を受けて、森ビル都市企画では同リストを閲覧できないよう外部からのアクセスを遮断。検索エンジンに登録された情報の削除を要請した。

ログより外部からのアクセス状況を調べ、検索エンジンのボットプログラム以外に身元がわからないアクセスが行われていないことを確認。

外部事業者がセキュリティ状況をチェックし、保守時の設定ミスが原因でウェブのプログラムそのものに脆弱性がないことを確認したという。

今回の問題を受け、対象となる会員に対して、やまぐちヘルスラボより個別に謝罪を行っている。

(Security NEXT - 2022/01/07 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ワンコインチケットの申込フォームで設定ミス - 佐賀バスケチーム
画像診断委託先でクラウド設定ミス、患者情報が閲覧可能に - マツダ病院
3R宣言事業者向けのメールで誤送信 - 岡山県
開示文書の墨塗り個人情報、出力ミスで参照可能に - 北九州市
事業者宛てメールで複数の誤送信が判明 - 公共施設の管理運営会社
動作確認ページ残存、ボランティア登録者メアドが閲覧可能に - 名古屋市
電子カルテで知人情報を不正取得、漏洩した病院職員を処分 - 青森県
県立公園において複数回にわたりメール誤送信 - 群馬県
医療機関関係者向けの感染症週報速報メールで誤送信 - 新潟県
制服の受け渡し連絡メールで誤送信 - カンコー学生服