Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

企画の情報募集フォームで個人情報が閲覧可能に - ローカル情報誌

ローカルメディア事業を展開するあわわは、子育て情報誌「ワイヤー」の企画において募集した情報が本人以外から閲覧できる状態だったことを明らかにした。

同社によれば、「ワイヤー」のレギュラー企画「ベイビーデビュー」で掲載する赤ちゃんの写真をGoogleフォームを活用し募集していたところ、設定ミスにより、リンクをクリックすると過去の申込者に関する入力情報が閲覧できる状態だったもの。

申し込みフォームを設置した2023年2月11日から2024年3月7日までの間に入力した95人が対象で、保護者の氏名、住所、電話番号、メールアドレスのほか、情報誌に掲載された赤ちゃんの氏名や生年月日、出生時の体重、出産した産婦人科なども含まれる。

3月7日に申込者から電話で指摘があり問題が判明し、設定を修正した。設定ミスが生じた時期は特定できておらず、フォームを設置した2023年2月から生じていた可能性がある。

同社では、対象となる申込者にメールまたは郵送で連絡を取る。またフォーム公開時のルールやチェック体制について見直すほか、社内勉強会を実施。再発の防止を図るとしている。

(Security NEXT - 2024/03/12 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

3.3万人宛てメールで誤送信、グループごとにメアド表示 - NHK
CMS脆弱性を突かれ改ざん被害、名古屋短大など複数サイトに影響
ランサム被害で個人情報流出、受注や出荷が停止 - メディカ出版
日本とシンガポール、IoT製品セキュラベル制度で相互承認
明星食品のInstagramアカウントが不正アクセス被害
3月初旬修正の「Cisco Secure FMC」脆弱性が攻撃対象に
「SharePoint」「Zimbra」の脆弱性悪用に注意 - 米当局が注意喚起
ウェブメール「Roundcube」に複数脆弱性 - アップデートを公開
「Node.js」のセキュリティ更新、3月24日に公開予定
個人情報含むUSBメモリを紛失、教頭を戒告処分 - 新潟県