申込フォームに不備、個人情報が流出 - 都立多摩総合医療センター
東京都立多摩総合医療センターは、臨床研修医受験者向けの申し込みフォームに不備があり、個人情報が流出したことを明らかにした。
同センターによれば、申し込みフォーム入力後の「内容確認」ボタンを押すと入力情報が30分間にわたりシステム上に一時保存され、その間にアクセスすると第三者が閲覧できる状態だった。
6月1日に申込者2人から同センターに問い合わせがあり問題が発覚。2022年8月1日以降、修正を行った6月2日にかけて約10カ月間にわたり、不具合が生じていたという。
ログを調べたところ、フォームより入力した7人が条件にあてはまり、個人情報を閲覧された可能性があることが判明。同フォームでは、氏名、住所、電話番号、性別、生年月日、メールアドレス、大学名、緊急連絡先などの個人情報を取り扱っていた。
サイト構築の委託先事業者が翌2日に修正。同センターでは、対象となる7人のうち、個人を特定できた3人に対して経緯の説明と謝罪を行っている。
(Security NEXT - 2023/06/15 )
ツイート
関連リンク
PR
関連記事
「Firefox 118」が公開に - 機能強化や脆弱性修正など実施
ブラウザ「Chrome」にアップデート - ゼロデイ脆弱性に対応
セミナー参加者にメール誤送信、メアド流出 - 横須賀市
Apple、「macOS Sonoma 14」をリリース - 脆弱性61件を修正
新型コロナウイルス感染症対策事業の関連公文書を紛失 - 三重県
事業者向けECサイトにサイバー攻撃 - ソフトバンク関連会社
Python向けライブラリ「gevent」に脆弱性 - アップデートを
「VMware Aria Operations」に脆弱性 - ホットフィクスを公開
セミナー案内メール、宛先に別人氏名 - 大阪府
県立高校でメール誤送信、高校生活入門講座参加者のメアド流出 - 三重県