オークション入札で不備、個人情報流出の可能性 - 岐阜スゥープス
プロバスケットボールクラブの岐阜スゥープスが実施したユニフォームのオークションにおいて、フォームの設定ミスにより、入札者の個人情報が流出した可能性があることがわかった。
同クラブを運営する岐阜バスケットボールによれば、6月1日20時より実施した「2022-23SEASON 選手着用ユニフォームオークション」において、入札に利用したGoogleフォームにおいて設定ミスがあったという。
入札者が他入札者に関する個人情報を最大20分間にわたり閲覧できる状態となった。入札者9人に関する氏名、住所、電話番号が保存されていたが、各項目は紐付いた形では閲覧できる状態になく、それぞれ個別に閲覧できる状態だったとしている。
同社では対象となる入札者に対し、経緯の説明と謝罪を行っている。
(Security NEXT - 2023/06/07 )
ツイート
関連リンク
PR
関連記事
高校情報共有ツールで個人情報が閲覧可能に、成績なども - 東京都
「Grafana」にクリティカル脆弱性 - なりすましや権限昇格のおそれ
ファイル転送サーバ「SolarWinds Serv-U」に脆弱性 - 「クリティカル」も複数
米当局、「Chromium」ゼロデイ脆弱性に注意喚起 - 派生ブラウザも警戒を
エプソン製プロジェクターに脆弱性 - 310機種に影響
「NVIDIA DGX Spark」に複数脆弱性 - 重要度「クリティカル」も
行政文書を紛失、書架移動の繰り返しで紛失か - 愛知労働局
約9カ月にわたりサイト改ざん、約100記事に不正スクリプト - 京大
10月のDDoS攻撃は減少、攻撃規模も縮小 - IIJレポート
2026年1月開催の「JSAC2026」、参加登録がスタート
