オープンデータサイトに掲載した調査結果に個人情報 - 東京都
東京都は、東京都オープンデータカタログサイトに掲載したアンケート調査結果に個人情報が含まれていたことを明らかにした。
都によれば、スタートアップとの協働に関するアンケートを実施し、調査結果を2022年2月4日より東京都オープンデータカタログサイトに掲載していたが、データファイル内に本来非公開とすべき約230人分の氏名、会社名、メールアドレスが含まれていたもの。
あらたに実施した調査の結果を掲載するため、2023年3月13日に過去のデータを点検していたところ、個人情報が含まれているのを発見し、削除した。
問題のデータはCSV形式のファイルで、サイト上で表示した場合はエンコードの関係で個人情報部分がいわゆる「文字化け」の状態だったとし、メールアドレスについては一部が隠れた状態で、判読にはセル操作が必要だったと説明。データをダウンロードした場合は、ローカル環境にて個人情報を確認できる状態だった。
データを公開していた期間中、関係者によるものも含め、データに対して777件のアクセスがあった。ブラウザより表示した件数、ダウンロードされた件数の合計で内訳はわからないという。問題の発覚を受け、都では対象者に謝罪を行っている。
(Security NEXT - 2023/04/03 )
ツイート
関連リンク
PR
関連記事
小学校で児童の個人情報含む指導要録を誤廃棄 - 尼崎市
グラフィックアプリ「Canva」Android版に深刻な脆弱性 - 最新版へ更新を
「BIG-IP」に定例外アドバイザリ - 複数脆弱性を修正
「Dell SCG」に100件超の脆弱性 - 重要度「クリティカル」
「IBM Operational Decision Manager」に深刻なSQLi脆弱性
「N-central」に脆弱性、ホットフィクス公開 - 悪用確認、侵害調査を
「Adobe Commerce」に脆弱性、すでに悪用も - 早急に対処を
「まんだらけ」サーバに不正侵入、情報流出か - 通販やオークションは再開
社内ファイルサーバが侵害、情報流出が判明 - アンビションDX
県立高体験入学申込サイトで個人情報が閲覧可能に - 福岡県
