Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

アンケートで回答結果閲覧できる管理者URLを誤送信 - マニュライフ生命

マニュライフ生命保険は、一部契約者にアンケートの回答結果が閲覧できる管理者用サイトのURLを誤ってメールで送信するミスがあったことを明らかにした。

同社によれば、9月22日に一部契約者へ「マイページわくわくログインキャンペーン」のアンケートを回答するためのURLをメールで案内しようとしたところ、誤って管理者用サイトのURLを送信するミスがあったという。同日顧客より指摘があり問題が判明した。

問題のURLを開くと、アンケート回答者のメールアドレス2万1622件をはじめ、回答結果を閲覧できる状態だった。氏名やクレジットカード情報、契約情報などは含まれていないとしている。

同社が調査したところ、顧客1人が管理者用サイトにアクセスし、アンケート回答結果をダウンロードしていたことが判明。同社では同顧客がダウンロードしたデータを削除したことを確認したという。また管理者用サイトに対して複数のアクセスがあり、最大571件のメールアドレスを閲覧された可能性があることがわかった。

同社では同日、アンケート回答結果を削除し、管理者用サイトを閉鎖。あわせて、アンケートサイト自体を削除している。

(Security NEXT - 2022/10/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

WatchGuard製アクセスポイントに複数脆弱性 - 「クリティカル」も
「メトポ」のサーバで侵害、一部会員のメアド流出か - 東京メトロ
モンベルのグローバルサイトに不正アクセス - 個人情報流出の可能性
カーシェアサービス「タイムズカー」、会員の個人情報が流出
「macOS」にアップデート - iOSで悪用の可能性ある脆弱性に対処
「iOS 26.7.1」公開、脆弱性を修正 - 特定個人への攻撃で悪用か
日本郵便のサーバに不正アクセスか - 詳細は調査中
個人情報含む調査票が運送過程で所在不明に - 厚労省
事業所担当者向けの説明会連絡メールで誤送信 - 愛媛労働基準協会
教員5人のアカウントに不正アクセス、スパムの踏み台に - 日大