申込フォームで設定ミス、入力内容が閲覧可能に - シェアリングエコノミー協会
シェアリングエコノミー協会は、申し込みフォームの設定を誤り、イベントの申込者に関する個人情報が流出した可能性があることを明らかにした。
同協会によれば、7月1日から同月20日正午ごろにかけて「四国支部及び四国わかちあいネットワーク設立記念イベント『With Share 四国』」の申込者106人に関する個人情報が流出した可能性があることが判明したもの。
フォームの設定ミスにより、申込後の画面に表示されるリンクから他申込者の情報を閲覧できる状態だった。申込者の氏名、電話番号、メールアドレス、企業および部署などの個人情報が流出したおそれがある。
7月20日に申込者1人からメールで指摘があり問題へ気が付き、同日設定を変更した。同協会では対象者にメールで連絡を取っている。また7月20日に個人情報保護委員会への報告を行った。
(Security NEXT - 2022/07/22 )
ツイート
関連リンク
PR
関連記事
Apple製品の脆弱性に攻撃 - 2〜3月に修正済みも情報公開は6月
案内メール誤送信で顧客のメアドが流出 - アルバイトタイムス
サイト改ざんで異なるページを表示 - アルパインツアーサービス
高校で生徒の成績情報などをTeamsに誤アップロード - 千葉県
ランサム被害サーバに個人情報、影響など調査継続 - 日本ジッコウ
サイバー攻撃でサーバ暗号化、詳細を調査 - 日本ロックサービス
インフラアクセス制御基盤「Teleport」に認証回避の脆弱性
XML処理ライブラリ「libxml2」に複数の脆弱性
地域特化型の旅行予約システムで顧客情報を誤表示
メール誤送信で外部関係者のメアド流出 - 山陽小野田市