Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

応募フォームで個人情報が閲覧可能に - 東京都交通局

東京都交通局は、広報誌を紹介するウェブサイト内の読者プレゼント応募フォームにおいて、個人情報が流出したことを明らかにした。

同局によれば、5月2日から同月16日にかけて、広報誌「ふれあいの窓」を紹介するウェブサイト内の読者プレゼント応募フォームにおいて166人分の個人情報が流出したもの。

5月16日に応募者から指摘があり、問題が判明した。応募フォームは委託先が製作、運用していたもので、フォーム内のボタンを押すと、応募者の個人情報が閲覧できる状態だった。氏名、住所、電話番号、メールアドレス、自由意見などが含まれる。

受託業者が応募フォームの編集作業を行った際、公開範囲を誤って設定したという。同局では、対象となる応募者に対し、経緯の説明と謝罪を行ったとしている。

(Security NEXT - 2023/05/26 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

前月の更新で脆弱性13件を修正 - Atlassian
「QNX SDP」の画像解析に深刻な脆弱性 - 修正版を公開
先週注目された記事(2025年6月15日〜2025年6月21日)
「学校給食センター見学試食会」の案内メールで誤送信 - 東大和市
「Cisco Meraki 」にDoS脆弱性 - SSL VPN処理で強制再起動
「IBM QRadar SIEM」に複数脆弱性 - 修正パッチをリリース
複数機器がランサム被害、調査を継続 - エースコンサルタント
「WordPress 4.6」以前へのセキュリティ更新を7月に停止
ゲームサーバ管理ツール「Pterodactyl Panel」に脆弱性 - 悪用の動きも
構成管理ツール「Salt」に複数脆弱性 - 「クリティカル」も