オープンデータサイトに掲載した調査結果に個人情報 - 東京都
東京都は、東京都オープンデータカタログサイトに掲載したアンケート調査結果に個人情報が含まれていたことを明らかにした。
都によれば、スタートアップとの協働に関するアンケートを実施し、調査結果を2022年2月4日より東京都オープンデータカタログサイトに掲載していたが、データファイル内に本来非公開とすべき約230人分の氏名、会社名、メールアドレスが含まれていたもの。
あらたに実施した調査の結果を掲載するため、2023年3月13日に過去のデータを点検していたところ、個人情報が含まれているのを発見し、削除した。
問題のデータはCSV形式のファイルで、サイト上で表示した場合はエンコードの関係で個人情報部分がいわゆる「文字化け」の状態だったとし、メールアドレスについては一部が隠れた状態で、判読にはセル操作が必要だったと説明。データをダウンロードした場合は、ローカル環境にて個人情報を確認できる状態だった。
データを公開していた期間中、関係者によるものも含め、データに対して777件のアクセスがあった。ブラウザより表示した件数、ダウンロードされた件数の合計で内訳はわからないという。問題の発覚を受け、都では対象者に謝罪を行っている。
(Security NEXT - 2023/04/03 )
ツイート
関連リンク
PR
関連記事
「i-FILTER」に不正な定義ファイル読み込む脆弱性
「OpenSSL 3.5」に設定と挙動異なる脆弱性 - コピペミスで発生
複数機器でランサム被害、情報流出など調査中 - 日本ジッコウ
WAF「ModSecurity」に脆弱性 - リクエスト数回でメモリ枯渇
Samsung製デジタルサイネージの脆弱性狙う攻撃に注意
「Versa Concerto」に深刻な脆弱性 - 修正状況不明、詳細が公開
DMハガキを誤送付、リスト作成ミスで - 日経ラジオ
小学校で通知表所見含む私物USBメモリを紛失 - むかわ町
町史購入者向けのメールで送信ミス - 利府町
GitLabに10件の脆弱性 - アップデートを呼びかけ