Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

フォトコン審査資料が閲覧可能に、応募者情報も - 和歌山県社会福祉協議会

和歌山県社会福祉協議会は、フォトコンテストの審査用資料が、意図せずインターネット経由で閲覧できる状態となっていたことを明らかにした。

同協議会によれば、「ふくしフォトコンテスト2022」および「ふくしフォトコンテスト2023」の1次審査と2次審査の事前資料がインターネットより閲覧できる状態となっており、外部に流出したもの。12月4日13時、応募者から電話で指摘があり判明した。

公開されていた資料には応募作品237作品のタイトル、エピソード、写真のほか、応募者105人の氏名、住所、電話番号、生年月日、性別、メールアドレス、勤務先の法人名や住所、電話番号などが含まれる。

審査資料を審査委員に事前送付する際、同協議会のシステムを利用したが、インターネットより閲覧が可能だった。URLを知り得たもの以外アクセスできないとの誤った認識のもと利用していたという。また審査委員に対し、審査と直接関係ない個人情報含む資料を配布するなど取り扱いにも不備があった。

同協議会ではシステム管理業者に連絡し、個人情報含む資料を削除した。対象となる応募者には経緯を報告するとともに謝罪。審査委員に対しても送信した個人情報の廃棄を確認したという。

(Security NEXT - 2023/12/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

ランサム攻撃でシステム障害、情報流出の可能性 - 東海ソフト開発
保健所のデータ受渡用USBが所在不明、管理記録に不備 - 沖縄県
「Chrome」のスクリプトエンジンにゼロデイ脆弱性 - 修正版が公開
Appleの動画エンコーダ「Compressor」に脆弱性 - アップデートで修正
Zoho製アプリ監視ツールにコマンド検証回避の脆弱性 - アップデートで修正
別会員加入者リストがDL可能に、委託先操作ミスで - 札幌市中小企業共済センター
「CODE BLUE 2025」まもなく開催 - CFP応募は前年比約1.6倍
「IBM AIX」のNIM関連機能に深刻な脆弱性 - アップデートで修正
保育所で卒園児情報含むUSBメモリが所在不明 - 北九州市
サカタのタネにサイバー攻撃 - 侵入痕跡を確認