個人情報含む議事録をサイトで誤公開 - ファンコミュニティ運営会社
クリエイター向けファンコミュニティプラットフォームを提供するミーチューは、個人情報含む社内議事録をウェブサイトで誤って公開していたことを明らかにした。
同社によれば、4月13日11時半過ぎに外部スタッフのミスにより社内議事録がウェブサイト上で公開されたもの。4月15日22時ごろに同社へ問い合わせがあり、問題が判明した。
社内議事録2618件が閲覧可能となっており、そのうち1962件に氏名、メールアドレス、組織名など個人情報が含まれていた。グッズ販売で取得した個人情報は含まれないという。
問い合わせから約1時間後にウェブサイトからデータを削除。対象となる関係者に対し、経緯の説明や謝罪を行っている。また4月21日に個人情報保護委員会へ報告を行った。
(Security NEXT - 2022/04/26 )
ツイート
関連リンク
PR
関連記事
イベント申込フォームで設定ミス、個人情報が閲覧可能に - 東京都
委託先がイベント案内メールを誤送信、メアド流出 - 北杜市
「ギター・マガジンWEB」が改ざん、外部サイトへ転送
環境省公開ファイルに経産省の個人情報 - 同一委託先でデータ混入
「GitLab」にセキュリティアップデート - 複数脆弱性を修正
ゼロデイ攻撃による「Cisco SD-WAN」侵害を確認 - 米当局が緊急指令
「Cisco Catalyst SD-WAN」に深刻な脆弱性 - すでに悪用も
「Firefox 148」で50件超の脆弱性を修正 - AI制御機能の追加も
「LANSCOPE エンドポイントマネージャー」に深刻なRCE脆弱性
ファイル転送製品「SolarWinds Serv-U」に複数RCE脆弱性
