採用関連情報がネットより閲覧可能、権限設定ミスで - エイチーム
スマートフォン向けコンテンツの開発などを手がけるエイチームは、学生や同社従業員など、採用関連の個人情報が、インターネット上に公開されていたことを公表した。社内監査で判明したという。
同社によれば、クラウドサービス上に保存していた採用に関する個人情報が、インターネット経由で閲覧できる状態となっていたもの。
4月7日に同社監査役から情報が漏洩しているリスクがあると報告があり問題が判明。公開範囲の設定が不適切で外部に公開されており、URLを指定することで誰でもファイルの閲覧が可能だった。
具体的には、新卒採用イベントやインターンシップに参加した学生4588人や、採用活動に参加した同社グループ従業員161人分の情報が2017年4月から2022年4月21日にかけて閲覧できる状態だった。
学生に関しては氏名、学校名のほか、一部は電話番号、メールアドレス、自己紹介シート、顔写真が含まれる。従業員は氏名にくわえて、一部に所属部署、出身地、出身校、顔写真などが含まれていた。
(Security NEXT - 2022/05/18 )
ツイート
関連リンク
PR
関連記事
複数取引サイトとの確認メールで誤送信 - 北陸電力
卒業生宛の「進路だより」でメール誤送信 - 新潟県
学校説明会の案内メールで誤送信 - サッカー総合専門学校
委託業者がメール誤送信、児童の保護者のメアド流出 - 大阪市
元職員が個人情報を掲示板投稿、システム設定に不備も - 津田塾大
公開講座を案内する一斉メールで送信ミス - 東北学院大
市教委、保護者向けの案内メールで誤送信 - 佐渡市
災害ボランティア登録者宛のメールで誤送信 - 氷見市社会福祉協議会
公開報告書に個人情報、マスキング処理に不備 - 名古屋市
メール誤送信、ポイント事業参加店舗のメアドが流出 - 宮城県

