Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

資料の墨塗りに不備、個人情報が参照可能に - 鹿児島県

鹿児島県は、鹿児島港本港区エリアの利活用についてアイデアを募集し、応募結果を公開したが本来非公開とすべき個人情報が参照できる状態となっていたことを明らかにした。

同県では、応募があった234件のアイデアについて、約1000ページのPDFファイルを取りまとめ公開したところ、墨塗り処理された応募者情報を特定の操作により参照できる状態となっていたもの。翌18日夕方に外部より指摘を受け、問題が判明。同日ファイルの公開を停止した。

法人情報や匿名などを除くと201件の個人情報が含まれており、氏名、住所、電話番号などが記載されていた。公開ページには2449件のアクセスがあったが、ダウンロードされた件数はわかっていない。

操作をよくわかっていない職員が墨塗り処理を行い、チェックも甘かったという。同県では、資料の公開を一時停止。対象となる応募者に電話で連絡を取り謝罪した。個人情報の悪用などは確認されていないという。問題のファイルをダウンロードしていた場合は、削除するよう呼びかけている。

(Security NEXT - 2023/05/22 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「エムアイカード」装うフィッシングの報告が増加
「OpenSSL」にアップデート - 複数の脆弱性を解消
顧客情報の誤公開、あらたに約26万件が判明 - トヨタ
アクセス制御ツール「Pomerium」に脆弱性 - アップデートを
雲仙普賢岳の防災システムで情報流出、闇ネット上に - 国交省
ネット経由の攻撃リスクを管理する「ASM」の解説資料 - 経産省
重要インフラ狙う中国関与の「Volt Typhoon」攻撃 - 中小企業も攻撃の踏み台に
「Barracuda ESG」脆弱性、修正の7カ月前に悪用の痕跡
医師や歯科医師の資格情報確認システムで一部未登録
採用イベント参加学生向けのメールで送信ミス - 日本郵船