応募フォームで個人情報が閲覧可能に - 東京都交通局
東京都交通局は、広報誌を紹介するウェブサイト内の読者プレゼント応募フォームにおいて、個人情報が流出したことを明らかにした。
同局によれば、5月2日から同月16日にかけて、広報誌「ふれあいの窓」を紹介するウェブサイト内の読者プレゼント応募フォームにおいて166人分の個人情報が流出したもの。
5月16日に応募者から指摘があり、問題が判明した。応募フォームは委託先が製作、運用していたもので、フォーム内のボタンを押すと、応募者の個人情報が閲覧できる状態だった。氏名、住所、電話番号、メールアドレス、自由意見などが含まれる。
受託業者が応募フォームの編集作業を行った際、公開範囲を誤って設定したという。同局では、対象となる応募者に対し、経緯の説明と謝罪を行ったとしている。
(Security NEXT - 2023/05/26 )
ツイート
関連リンク
PR
関連記事
地域を超えるサイバー攻撃、日チェコ協力で高まるレジリエンス
「Cisco Secure Workload」に複数の深刻な脆弱性 - 修正版を提供
「Cisco Crosswork」にクリティカル脆弱性 - アップデートを公開
「MLflow」脆弱性の悪用を確認 - 米当局が注意喚起
Oracle、月例パッチを公開 - 900件以上の脆弱性に対処
Oracle、四半期定例パッチを公開 - のべ1449件の修正実施
「NetScaler ADC/Gateway」に認証回避の脆弱性 - 重要度「クリティカル」
抽選販売の応募者情報が外部から閲覧可能に - トレカショップ
信用情報で保険営業先を選定、グループ会社へ提供 - アイフル
さくらのレンサバ顧客環境で侵害 - 販売管理システムも被害か
