動画配信申込者の個人情報が閲覧可能に、設定ミスで - ふくい女性財団
「きらめきフェスティバル2023」の記念講演に関する動画配信で、申込者の個人情報が流出したことがわかった。
イベントの事務局を務めるふくい女性財団によれば、イベントの記念講演に関する動画配信の申し込みにGoogleフォームを使用したが、設定ミスがあり6月1日17時以降、申込者の氏名、電話番号が別の申込者より閲覧できる状態となっていたもの。また性別、居住市町村、年代などの統計情報も表示された。
設定において「結果の概要を表示する」機能を有効化していたため、申込者が回答後に他申込者の回答を参照できる状態だった。同月24日13時ごろ、申込者から指摘があり問題が判明。同機能を無効化した。
期間中、23人分の個人情報が閲覧された可能性がある。同財団では、対象となる申込者に電話とメールで謝罪している。
(Security NEXT - 2023/06/29 )
ツイート
関連リンク
PR
関連記事
ゴルフスクールのインスタアカが乗っ取り被害 - 意図しない投稿
住民の個人情報を議員に漏洩した職員2人を懲戒処分 - 吉野町
学生向けシステム内に不正ファイル、個人情報流出の可能性も - 帝塚山学院大
ランサム攻撃によりサーバやPCが被害 - 建設資材機械設備メーカー
危険物取扱者試験講習会の案内メールで誤送信 - 薩摩川内市
外部からの攻撃を検知、会員情報流出の可能性 - CNプレイガイド
個人情報約60万件が詐欺グループに - 個情委が名簿事業者に行政指導
「MS Edge」にアップデート - 「クリティカル」脆弱性を解消
「Cisco IOS XR」にDoSや署名バイパスの脆弱性 - 修正版リリース
「Zoom Workplace」に複数の脆弱性 - 最新版で修正済み