Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ウェビナー申込者情報を誤公開、外部アクセスは確認されず - 日経

日本経済新聞社は、インターネット上で過去に開催したウェビナーの申込者に関する個人情報を誤って公開状態にするミスがあったことを明らかにした。外部からのアクセスは確認されていないとしている。

同社によれば、2022年8月19日に開催したウェビナーへ参加を申し込んだ3763人に関する個人情報を、2023年5月11日から同月24日にかけてインターネット上で公開していたもの。

氏名や住所、電話番号、メールアドレス、生年月日、年収、金融資産額のほか、一部申込者については金融機関の口座番号も含まれる。

ウェビナーで利用した配信システムの管理者がシステムを改変した際、ファイルを公開設定に変更するミスがあり、インターネット経由で閲覧できる状態だった。個人情報が保存されたファイルに対し、外部からのアクセスは確認されていないという。

巡回調査を行っていたウェビナー関係者が24日に発見。外部からのアクセスを遮断し、問題のファイルを削除した。

対象となる申込者には、6月13日に通知を発送して経緯を説明。個人情報保護委員会に対する報告も行っている。

(Security NEXT - 2023/06/16 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

合唱出演の申込フォーム、締切後の設定ミスで個人情報流出 - 名古屋市
サイバー攻撃で受託業務の個人情報などが流出 - ニチレイ
委託先事業者が地籍測量業務の図面を紛失 - つくば市
ウェブサーバ「nginx」の「HTTP/3」モジュールに脆弱性
「Apache Tomcat」のアップデートで脆弱性12件を解消
MSP向け管理ツール「OpManager MSP」に深刻な脆弱性 - 8月に修正済み
「NVIDIA Infrastructure Controller」に複数の脆弱性 - 「クリティカル」も
「Chrome 154」公開、108件のセキュリティ修正 - 「クリティカル」が11件
「GitLab」がセキュリティアップデートを公開 - 深刻な脆弱性にも対処
「VeloCloud Orchestrator」に深刻な脆弱性 - すでに悪用も