電子版会員の個人情報がウェブから閲覧可能に - 熊本日日新聞
熊本日日新聞社は、電子版の会員に関する個人情報が一時ウェブサイト上で閲覧できる状態となり、外部に流出したことを明らかにした。
同社によれば、2021年8月時点における同社新聞電子版の利用者2万8777人分の名簿がウェブサイト上で閲覧できる状態となってい
たもの。氏名や住所、電話番号、メールアドレスが含まれる。
電子版サーバの移行において、委託先開発ベンダーによるシステム環境の設定に不備があったという。7月22日11時半ごろ、外部から指摘があり問題が発覚した。
7月21日10時56分から同月22日11時58分にかけて、ウェブ上で閲覧できる状態となっていた名簿に対し、13回のアクセスが行われていた。
開発ベンダーに連絡し、同日12時20分ごろまでに外部へ公開されている状態を解消。7月23日に対象となる会員へメールで経緯を説明し、謝罪した。また個人情報保護委員会への報告を行っている。
(Security NEXT - 2024/07/24 )
ツイート
関連リンク
PR
関連記事
ふるさと納税寄付者向けのメールに他寄付者の個人情報 - 太田市
従業員リスト持出、再就職先の侵害調査から発覚 - あすか製薬
代表メールに不正アクセス、スパム送信の踏み台に - 愛知農済
アンケートフォームで不備、個人情報が閲覧可能に - 関市
「ManageEngine ADAudit Plus」に脆弱性 - 4月に修正実施
「BIND 9」にキャッシュ汚染など複数脆弱性 - 修正版を公開
WordPress向けSSOプラグインに認証回避の脆弱性
2Qのセキュ相談、「偽警告」相談が増加 - 直近2年間で最多
「Chrome」に今月5度目のセキュリティ更新 - 脆弱性4件に対処
県サイトに個人情報記載の図面を掲載 - 長野県
