Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

都政モニターの応募者システムで個人情報を誤表示 - 東京都

東京都は、インターネット都政モニターの応募システムにおいて、応募者に関する一部個人情報が流出したことを明らかにした。

都によれば、インターネット都政モニターの募集を委託しているTransbirdのシステムにおいて、応募者に関する個人情報が、別の関係ない応募者の画面上に表示される不具合が発生したもの。

4月26日18時ごろ、SNSで募集について告知したところ、19時半ごろに不具合で応募サイトが一時停止。同日21時半過ぎに再開したところ、応募者1人の氏名とメールアドレスが、無関係の応募者136人の応募登録完了画面に表示された。

同日23時半ごろ、システムの不具合は解消したが、翌27日にインターネット都政モニターの募集を停止した。

都では個人情報が流出した対象者に謝罪。個人情報が表示された136人に対しても謝罪するとともに、画面を保存している場合は削除するよう依頼している。

(Security NEXT - 2023/05/16 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

研究科サーバにサイバー攻撃、他機関のサーバ経由で - 神戸大
書籍購入者向けシステムでメアドなどが閲覧可能に - 金原出版
障害復旧作業用HDDが所在不明、内部の生徒情報 - 浦添市
元職員が個人情報を持出、サークル勧誘に利用 - 横須賀市の病院
サーバデータが暗号化被害、内部に個人情報 - タカカツグループHD
「OpenTelemetry Java Instrumentation」に脆弱性 - 派生ソフトも注意を
「Apache Spark」のログ処理に脆弱性 - アップデートで修正
「Spring AI」にRCEやSSRFなど4件の脆弱性 - クリティカルも
セキュリティスキャナ「Trivy」に不正コード混入 - 侵害有無の調査を
体験型サービスの会員向けメールで誤送信 - キリンビール