Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

資料請求者間で個人情報が閲覧可能に - 高校生の進路支援サイト

高校生の進路選択を支援する動画情報サイト「高校生のキモチ。」において、資料請求者の個人情報を請求者間で閲覧できる状態となっていたことがわかった。

同サイトを運営する昭栄広報によれば、同サイトの資料請求キャンペーンサイトにおいて、請求者間で個人情報を閲覧できる状態となっていたもの。

2021年12月24日から2022年1月12日までに資料請求した26人が対象で、氏名、住所、電話番号、メールアドレス、学校名、学年、資料請求校などの情報が含まれる。

応募者の指摘で問題が判明し、同社ではデータを閲覧できないようシステムの修正を実施。関係者へ謝罪するとともに、データを保存している場合は削除するよう呼びかけている。

(Security NEXT - 2022/01/20 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

SAP、月例アドバイザリ20件を公開 - 複数「クリティカル」も
都立病院の患者情報流出 - 「USB拾得」との匿名文書が複数届く
会報誌データのメール送信時に誤送信 - 群馬県立点字図書館
「Dell Data Lakehouse」が脆弱性145件を修正 - 深刻な脆弱性も
「ManageEngine Analytics Plus」にSQLi脆弱性 - 8月の更新で修正済み
マルウェア対策製品「Avast」「AVG」に深刻な脆弱性
Synology製NAS「BeeStation」に深刻な脆弱性 - 修正版が公開
米当局、「WatchGuard Firebox」など脆弱性3件の悪用に注意喚起
国勢調査の回答状況確認表が所在不明 - 石垣市
エキストラ募集メールに誤リンク - 修正漏れで別人宛に