イベント申込フォームで設定ミス、個人情報閲覧できる状態に - 和泊町
鹿児島県和泊町は、ウェブサイトに掲載しているイベントの申込フォームにおいて、申込者の個人情報が表示される状態となっていたことを明らかにした。
同町によれば、4月6日、イベントの申込フォームにおいて他申込者の情報を閲覧できる状態となっていたもの。利用していたGoogleフォームの公開範囲の設定を誤ったのが原因で、同日外部から連絡があり判明した。
氏名3件、電話番号およびメールアドレス2件などの個人情報が約7時間にわたり閲覧できる状態となっていた。同町では対象となる申込者に電話で経緯の説明や謝罪を行っている。
(Security NEXT - 2023/04/19 )
ツイート
関連リンク
PR
関連記事
廃棄PCや内蔵SSDが所在不明、内部に個人情報 - JR仙台病院
複数企業向けの同報メールで誤送信、件名にメアド - 佐賀県
再々委託先で記録媒体が所在不明、顧客情報含む可能性 - みずほ銀
ゼロデイ攻撃による「Cisco SD-WAN」侵害を確認 - 米当局が緊急指令
UIライブラリ「Swiper」に深刻な脆弱性 - 利用アプリは注意
ウェブメール「Roundcube」の脆弱性2件が攻撃の標的に
フィッシングサイトの撲滅競技 - 2週間で2828件をテイクダウン
第三者がファイル共有サーバにアクセス、情報流出の可能性 - 道路工業
元従業員が社外秘メールを社外関係者へ無断転送 - 日販グループHD
オブジェクトストレージ「RustFS」にXSS脆弱性 - 乗っ取りのおそれも
