Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

教員向け説明会の申込者情報が閲覧可能に - CoIU設立基金

2026年に飛騨高山へあらたな大学を設立することを目的に活動するCoIU設立基金は、教員向け説明会の参加申込フォームにおいて情報流出が発生したことを明らかにした。

同団体によれば、6月と7月に開催した教員向け説明会の参加申込フォームにGoogleフォームを利用したところ、理解不足による設定ミスで、回答が含まれるスプレッドシートを参加者間で閲覧できる状態になって。

閲覧可能だったのは、教員向け説明会参加者最大50人の個人情報で、氏名、所属学校、メールアドレス、質問や要望の内容など含まれる。

同団体では、問題のフォームとスプレッドシートを削除。対象となる参加者に説明と謝罪を行っている。

(Security NEXT - 2024/09/09 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Apache StreamPark」に暗号化などの脆弱性3件が判明
「OpenShift GitOps」に権限昇格の脆弱性 - クラスタ掌握のおそれ
フィッシング契機に第三者が端末操作、個人情報流出か - 共立メンテナンス
ランサム被害で写真や動画が流出、調査を実施 - 横須賀学院
委託調査の関連データが保存されたPCを紛失 - 埼玉県
CiscoやSonicWallのゼロデイ脆弱性悪用に注意喚起 - 米CISA
「Node.js」のアップデートが再延期 - 年明け2026年1月7日を予定
リフト券販売サイトが改ざん、個人情報が流出 - 片品村
SonicWallのリモートアクセス製品「SMA1000」にゼロデイ脆弱性
「Apache Airflow」の開発用拡張コンポーネントにRCE脆弱性