Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

部活動体験申込フォームで設定ミス、個人情報が閲覧可能に - 埼玉県立高

埼玉県は、県立高校において、部活動体験の申込者の個人情報が、申込フォーム上でほかの申込者から閲覧できる状態になっていたことを明らかにした。

同県によれば、同校で部活動体験の参加申し込みを受け付けていたが、申込フォーム上で中学生67人に関する氏名、電話番号、生年月日、在籍中学校などの個人情報が他申込者から閲覧できる状態になっていたもの。

申し込みは6月15日から受け付けていたが、8月8日に申し込みをした中学生の保護者から学校に指摘があり問題が判明した。

同校の職員が、Googleフォームで部活動体験の参加申込フォームを作成したが、「結果の概要を表示する」機能を誤って有効してしまったという。

8月8日に個人情報を閲覧できないようにフォームの設定を修正した。翌9日に対象となる生徒と保護者に対し、報告と謝罪を行っている。

(Security NEXT - 2023/08/18 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「サイバーセキュリティ関係法令 Q&Aハンドブック」が改訂
「JBoss RichFaces」に対する脆弱性攻撃に注意喚起 - 米当局
企業の健診結果を別企業へメールで誤送信 - 日大病院
ワコールの海外子会社にサイバー攻撃 - 詳細を調査
スタッフの個人情報が流出した可能性、ハッシュ化PWも - NHK
「Cisco Catalyst SD-WAN Manager」に複数の脆弱性 - 「クリティカル」も
日米当局、中国が関与するサイバー攻撃について注意喚起
「Firefox 118」が公開に - 機能強化や脆弱性修正など実施
ブラウザ「Chrome」にアップデート - ゼロデイ脆弱性に対応
セミナー参加者にメール誤送信、メアド流出 - 横須賀市