Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

フォームで個人情報が閲覧可能に、設定ミスで - ラストワンマイル

コンシューマー向けにインフラサービスなどを展開するラストワンマイルは、顧客向けの申請フォームにおいて設定ミスがあり、第三者により個人情報を閲覧できる状態となっていたことを明らかにした。

同社によれば、4月26日から6月10日にかけて、同社サービス「まるっとシリーズ」の利用者が登録情報の変更や解約を申請する際に使用する「Googleフォーム」において、フォームに入力された情報が第三者より閲覧可能となっていたもの。

URLを把握している場合に閲覧が可能となっており、420人分の氏名、住所、電話番号、メールアドレス、会員IDなどが含まれる。6月10日に顧客より指摘があり、問題が判明した。

本来は社内の専用アカウントのみ編集可能と設定すべきところ、公開設定を誤った。

事態の発覚を受けて同社では設定を修正。問題のデータが検索エンジンなどに登録されていないか、継続的に監視を行っている。

(Security NEXT - 2024/06/25 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「NVIDIA runx」に脆弱性 - サポート終了により修正予定なし
「SolarWinds WHD」に複数の深刻な脆弱性 - アップデートで修正
「Ivanti EPMM」にゼロデイ脆弱性、悪用確認 - パッチ適用や侵害調査を
ファンクラブ会員メールに他人氏名、事務局ミスで - 大阪ブルテオン
Windows環境の「Symfony」でシェル経由処理に問題 - 破壊的操作のおそれ
生活保護関連書類持ち帰り家庭ゴミとして処分、情報流出や未支給も - 旭川市
「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出
雑誌のアンケート回答者情報が流出した可能性 - DMMグループ出版社
JavaScriptサンドボックスのnpmライブラリ「SandboxJS」に深刻な脆弱性
NVIDIAのGPUディスプレイドライバに複数脆弱性 - 修正版が公開