採用関連情報がネットより閲覧可能、権限設定ミスで - エイチーム
また2016年から2017年に実施した中途採用イベントに参加した30人に関しては、氏名のほか、メールアドレス、職業など、2016年4月より2022年5月11日まで公開されていた。
さらに2017年8月から2021年10月に同社に面接などで来社し、交通費を支給した1078人に関しても、2016年4月から2022年5月10日にかけて氏名と振込先口座番号が閲覧できる状態だったという。
同社では個人情報を含むすべてのファイルに対し、社外からのアクセスができないよう閲覧を制限。個人情報が流出した可能性がある関係者には、メールで謝罪し、今後の対応について案内するとしている。
(Security NEXT - 2022/05/18 )
ツイート
関連リンク
PR
関連記事
アジア競技大会のグッズ販売フォームで設定ミス - 名古屋市
防災士向け研修会の案内メールで送信ミス - 本巣市
都事務システムで権限設定不備 - 個人情報が閲覧可能に
賛助会員向けの情報提供メールで誤送信 - 宮崎県産業振興機構
ふるさと納税者に関する個人情報の一部がSNS投稿 - 洲本市
複数取引サイトとの確認メールで誤送信 - 北陸電力
卒業生宛の「進路だより」でメール誤送信 - 新潟県
学校説明会の案内メールで誤送信 - サッカー総合専門学校
委託業者がメール誤送信、児童の保護者のメアド流出 - 大阪市
元職員が個人情報を掲示板投稿、システム設定に不備も - 津田塾大

