Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ウェビナー申込者情報を誤公開、外部アクセスは確認されず - 日経

日本経済新聞社は、インターネット上で過去に開催したウェビナーの申込者に関する個人情報を誤って公開状態にするミスがあったことを明らかにした。外部からのアクセスは確認されていないとしている。

同社によれば、2022年8月19日に開催したウェビナーへ参加を申し込んだ3763人に関する個人情報を、2023年5月11日から同月24日にかけてインターネット上で公開していたもの。

氏名や住所、電話番号、メールアドレス、生年月日、年収、金融資産額のほか、一部申込者については金融機関の口座番号も含まれる。

ウェビナーで利用した配信システムの管理者がシステムを改変した際、ファイルを公開設定に変更するミスがあり、インターネット経由で閲覧できる状態だった。個人情報が保存されたファイルに対し、外部からのアクセスは確認されていないという。

巡回調査を行っていたウェビナー関係者が24日に発見。外部からのアクセスを遮断し、問題のファイルを削除した。

対象となる申込者には、6月13日に通知を発送して経緯を説明。個人情報保護委員会に対する報告も行っている。

(Security NEXT - 2023/06/16 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Fortinetのサンドボックス製品に深刻なRCE脆弱性 - 修正版へ更新を
Apple、「iOS 26.5」「iPadOS 26.5」で多数脆弱性を修正 - 旧端末向け更新も
「FortiAuthenticator」に深刻な脆弱性 - 認証なしでコード実行のおそれ
Mozilla、「Firefox 150.0.3」を公開 - 脆弱性5件を修正
MS、5月の月例セキュリティ更新をリリース - 脆弱性118件に対応
ワンコインチケットの申込フォームで設定ミス - 佐賀バスケチーム
投票所で作成した衆院選投票録が所在不明 - 横浜市鶴見区
ランサム攻撃でシステム障害、一部業務に影響 - 医薬品卸
JetBrains「TeamCity」にAPI露出の脆弱性 - ゲストも悪用可能
3月はフィッシング報告数が約2倍 - 悪用URLは4倍超