Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

アンケートで回答結果閲覧できる管理者URLを誤送信 - マニュライフ生命

マニュライフ生命保険は、一部契約者にアンケートの回答結果が閲覧できる管理者用サイトのURLを誤ってメールで送信するミスがあったことを明らかにした。

同社によれば、9月22日に一部契約者へ「マイページわくわくログインキャンペーン」のアンケートを回答するためのURLをメールで案内しようとしたところ、誤って管理者用サイトのURLを送信するミスがあったという。同日顧客より指摘があり問題が判明した。

問題のURLを開くと、アンケート回答者のメールアドレス2万1622件をはじめ、回答結果を閲覧できる状態だった。氏名やクレジットカード情報、契約情報などは含まれていないとしている。

同社が調査したところ、顧客1人が管理者用サイトにアクセスし、アンケート回答結果をダウンロードしていたことが判明。同社では同顧客がダウンロードしたデータを削除したことを確認したという。また管理者用サイトに対して複数のアクセスがあり、最大571件のメールアドレスを閲覧された可能性があることがわかった。

同社では同日、アンケート回答結果を削除し、管理者用サイトを閉鎖。あわせて、アンケートサイト自体を削除している。

(Security NEXT - 2022/10/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

サイバー攻撃で顧客情報が流出 - ザッパラスグループ会社
「Apache bRPC」に深刻なRCE脆弱性 - アップデートやパッチ適用を
キヤノン製スモールオフィス向け複合機に複数の深刻な脆弱性
部署導入の調査用端末でサポート詐欺被害 - 奈良県自動車税事務所
情報提供メールで誤送信、一部会員のメアド流出 - まちみらい千代田
全文検索エンジン「Apache Solr」に複数の脆弱性
個人情報8149件が流出、サーバに不正プログラム - プラ製品メーカー
GitLab、重要度「High」3件含むセキュリティ更新をリリース
「Java SE」にアップデート - 脆弱性11件に対処
GNU Inetutilsの「telnetd」に認証回避の脆弱性 - rootログインのおそれ