Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

企画の情報募集フォームで個人情報が閲覧可能に - ローカル情報誌

ローカルメディア事業を展開するあわわは、子育て情報誌「ワイヤー」の企画において募集した情報が本人以外から閲覧できる状態だったことを明らかにした。

同社によれば、「ワイヤー」のレギュラー企画「ベイビーデビュー」で掲載する赤ちゃんの写真をGoogleフォームを活用し募集していたところ、設定ミスにより、リンクをクリックすると過去の申込者に関する入力情報が閲覧できる状態だったもの。

申し込みフォームを設置した2023年2月11日から2024年3月7日までの間に入力した95人が対象で、保護者の氏名、住所、電話番号、メールアドレスのほか、情報誌に掲載された赤ちゃんの氏名や生年月日、出生時の体重、出産した産婦人科なども含まれる。

3月7日に申込者から電話で指摘があり問題が判明し、設定を修正した。設定ミスが生じた時期は特定できておらず、フォームを設置した2023年2月から生じていた可能性がある。

同社では、対象となる申込者にメールまたは郵送で連絡を取る。またフォーム公開時のルールやチェック体制について見直すほか、社内勉強会を実施。再発の防止を図るとしている。

(Security NEXT - 2024/03/12 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

メール誤送信でファンクラブ会員のメアド流出 - クリアソン新宿
新「NOTICE」がスタート、脆弱性ある機器も注意喚起対象に
サイトで閲覧障害、影響や詳細を調査 - メディキット
緊急連絡用職員名簿をポーチごと紛失、翌日回収 - 江戸川区
指導要録の紛失判明、過去に緊急点検するも見落とし - 杉並区
複数フォームで設定ミス、入力情報が閲覧できる状態に - Acompany
スポーツ用品販売のヒマラヤ公式Xが乗っ取り被害 - なりすましDMに注意
UTM設置時のテストアカウントが未削除、ランサム感染の原因に
カンファレンスイベント「CODE BLUE 2024」、講演者募集を開始
「Ruby」に3件の脆弱性、アップデートで修正を実施