オープンデータサイトに掲載した調査結果に個人情報 - 東京都
東京都は、東京都オープンデータカタログサイトに掲載したアンケート調査結果に個人情報が含まれていたことを明らかにした。
都によれば、スタートアップとの協働に関するアンケートを実施し、調査結果を2022年2月4日より東京都オープンデータカタログサイトに掲載していたが、データファイル内に本来非公開とすべき約230人分の氏名、会社名、メールアドレスが含まれていたもの。
あらたに実施した調査の結果を掲載するため、2023年3月13日に過去のデータを点検していたところ、個人情報が含まれているのを発見し、削除した。
問題のデータはCSV形式のファイルで、サイト上で表示した場合はエンコードの関係で個人情報部分がいわゆる「文字化け」の状態だったとし、メールアドレスについては一部が隠れた状態で、判読にはセル操作が必要だったと説明。データをダウンロードした場合は、ローカル環境にて個人情報を確認できる状態だった。
データを公開していた期間中、関係者によるものも含め、データに対して777件のアクセスがあった。ブラウザより表示した件数、ダウンロードされた件数の合計で内訳はわからないという。問題の発覚を受け、都では対象者に謝罪を行っている。
(Security NEXT - 2023/04/03 )
ツイート
関連リンク
PR
関連記事
米当局、「Cisco Secure Email Gateway」の脆弱性悪用を警告
SAP、月例セキュリティ更新で新規アドバイザリ19件 - 4件は「Critical」
ホスティング事業者向け請求管理ツール「WHMCS」に深刻な脆弱性
「Cisco Secure Email Gateway」に脆弱性、悪用も - 侵害調査を呼びかけ
生徒寮でサポート詐欺、入寮者の個人情報が流出か - 宮崎県
市デジタルアーカイブサイトが改ざん、無関係サイトへ誘導 - 大町市
個人情報含むファイルを誤送信、前年同様と勘違い - 沖縄県
「AWS SSM Agent」に深刻な脆弱性 - 7月の更新で修正済み
サーバ管理ソフト「Plesk」に複数の「クリティカル」脆弱性
登山アプリ「YAMAP」のAndroid版に脆弱性 - 最新版へ更新を
