映画感想投稿キャンペーンで個人情報が閲覧可能に - 映画配給会社
映画配給会社のクロックワークスは、映画「カンダハル突破せよ」の公式X(旧Twitter)で実施した感想投稿キャンペーンにおいて、当選者の個人情報が閲覧できる状態だったことを明らかにした。
同社によれば、11月24日、同キャンペーンの当選者33人に対し、景品送付先に関する情報の入力を依頼するダイレクトメッセージを送付したが、誘導先の応募入力フォームで同月28日14時過ぎまでに入力した25人に関する情報が回答者によって閲覧できる状態だった。
フォームに入力した当選者から問い合わせがあり判明した。Googleフォームにおいて「前の回答を表示」の設定を誤ったことが原因で、応募者の氏名、住所、電話番号、Xのアカウント名、映画を鑑賞した劇場名などが入力されていた。
同社では、情報を閲覧できないよう設定を変更。対象となる当選者に説明と謝罪を行っている。
(Security NEXT - 2023/12/04 )
ツイート
関連リンク
PR
関連記事
教員がサポート詐欺被害、NAS内の個人情報が流出か - 山形大付属中
市バスのドラレコ映像が保存されたUSBメモリが所在不明 - 川崎市
がん検診クーポン券に別人の住所、委託事業者のミスで - 横須賀市
個人情報流出の可能性、高負荷から事態を把握 - 楽待
Perl向け暗号ライブラリ「CryptX」に複数脆弱性
監視ソフト「IBM Tivoli Monitoring」にRCE脆弱性 - 早急に更新を
掲示板ツール「vBulletin」に深刻な脆弱性 - 実証コードや悪用も
ZohoのExchange監視ツールに深刻な脆弱性 - アップデートを
委託先で個人情報流出か、セキュリティ監査に虚偽報告 - ソフトバンク
「Wazuh」や「Windows WEBDAV」の脆弱性悪用に注意