旧会員名簿がネット検索可能に、設定不備で - プラズマ・核融合学会
プラズマ・核融合学会は、2002年当時の会員名簿ファイルが漏洩したことを明らかにした。
同学会によれば、2002年時点での旧会員を含む会員情報がインターネットに公開されており、検索できる状態となっていたもの。2023年12月5日に旧会員から指摘があり判明した。
3262人の氏名、連絡先、学会会員番号、所属などの情報が含まれる。サーバにデータが保存されたままとなっており、2023年7月29日に機種の更新を行った際に設定の不備があったという。
同団体ではサーバをネットワークから切り離し、会員名簿ファイルを削除。検索サイトにキャッシュの削除を依頼し、12月27日までに削除されたことを確認した。また12月8日に個人情報保護委員会へ報告を行っている。
(Security NEXT - 2024/01/30 )
ツイート
関連リンク
PR
関連記事
元職員が鉱業権者情報を持出、不正利用ないことを確認 - JOGMEC
委託先がランサム被害、一部プレゼント応募者情報が流出 - 京都新聞
HPEのライセンス管理製品に認証回避の脆弱性 - 修正版が公開
NVIDIAのネットワークOSに複数の脆弱性 - アップデートが公開
AIエージェント「MS-Agent」にプロンプトインジェクションの脆弱性
ウェブフレームワーク「Qwik」に深刻な脆弱性 - 修正版が公開
JetBrainsの複数製品に脆弱性 - 「Hub」ではクリティカルも
メルアカに不正ログイン、フィッシングの踏み台に - じほう
個人情報含む書類を異なる金融機関へ誤送付 - 愛知のケーブルTV局
ブラウザ「MS Edge」にセキュリティ更新 - 脆弱性3件を修正
