フォーム設定ミスでイベント応募者の個人情報が流出 - 佐賀県
佐賀県は、業務委託先のイベント応募ページで設定ミスがあり、第三者が応募者の個人情報を閲覧できる状態になっていたことを明らかにした。
同県によれば、「佐賀県郷土コレクション企画展」を委託している佐賀新聞社において、12月10日にイベント応募ページの設定をした際、ミスが発生したもの。
同ページを通じてイベントの参加申し込みを行った際、申し込み完了の画面に表示されるリンクを開くと、既存の応募者に関する氏名、住所、電話番号を参照することができる状態だった。
応募者にヒアリングを実施し、アクセス状況を確認したところ、応募者1人がリンクを開き、先に応募した17人分の個人情報を閲覧していたという。
同県では、フォームの制作、公開にあたり、チェックリストを用いて複数でチェックし、責任者が動作確認を行ってから公開するなど作業手順の徹底を図り、再発防止を防止したいとしている。
(Security NEXT - 2022/12/16 )
ツイート
関連リンク
PR
関連記事
データ管理システムで設定ミス、顧客情報が閲覧可能に - ピラティス専門店
システムやECサイトで攻撃検知、関連性は未確認 - タカラスタンダード
相談内容など2198件含む報告書をメールで誤送信 - 名古屋市
不正アクセスで医療従事者情報などが流出か - 富士フイルムメディカル
保管していた国勢調査関係書類が一部所在不明、検査過程で判明 - 福岡市
鹿児島県共生・協働センターのFacebookアカで不正投稿 - 不正な広告も
ランサム被害を確認、納品用ファイルは無事 - オムニバス・ジャパン
「LangChain」に深刻な脆弱性 - APIキー流出のおそれ
Fortraの特権アクセス管理製品「BoKS」に脆弱性 - アップデートで修正
NVIDIAのロボティクス基盤「Isaac Launchable」に深刻な脆弱性
