Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

設定ミスでイベント申込者の個人情報が閲覧可能に - 東京都

東京都は、次世代アントレプレナー育成プログラム事業において、イベント申込者に関する個人情報が外部より閲覧可能な状態となっていたことを明らかにした。

都によれば、再委託先の事業者で設定ミスがあり、5月14日以降、外部から個人情報が掲載されたページにアクセスできる状態となっていたもの。

6月30日にイベントの申込者から検索すると個人情報が表示されるとの指摘があり、委託事業者がシステムを確認したところ、問題が判明。翌1日に同社へ報告があった。

イベントに申し込んだのべ504人に関する氏名、性別、生年月日、電話番号、メールアドレス、所属する組織名、参加動機、活動をスタートしたタイミング、質問事項などが閲覧可能だった。

問題の発覚を受けてデータベースに対する外部からのアクセスを7月1日に遮断。ログを調べた結果、指摘を行った申込者以外からのアクセスは確認されなかったという。

都では対象となる申込者に対し、メールで経緯の説明と謝罪を行っている。

(Security NEXT - 2024/07/18 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

職員アカウントが侵害、迷惑メールの踏み台に - 中部生産性本部
SAP、月例パッチで脆弱性15件を修正 - 「クリティカル」も
非常用個人情報を電車に置き忘れ、車庫で回収 - 静岡市
AppleやGladinet製品の脆弱性悪用に注意喚起 - 米当局
「iOS」にアップデート - 「WebKit」のゼロデイ脆弱性2件など修正
複数サーバやPCがランサム被害、影響など調査 - 三晃空調
ConnectWise「ScreenConnect」のサーバコンポーネントに脆弱性
「Node.js」のアップデート、公開を延期 - 週内にリリース予定
「macOS Tahoe 26.2」で脆弱性47件を修正 - 「Safari」も更新
「制御システムセキュリティカンファレンス2026」を2月に都内で開催