フォーム設定ミス、サイン会申込者情報が閲覧可能に - 岐阜スゥープス
プロバスケットボールチームの岐阜スゥープスは、サイン会の申し込みに使用したオンラインフォームの設定に誤りがあり、申込者の氏名を一時閲覧できる状態だったことを明らかにした。
同チームを運営する岐阜バスケットボールによれば、10月9日16時より申し込みを開始した上位ファンクラブ会員限定の試合後サイン会における申込者の情報が外部に流出した可能性があるもの。
申し込みの受け付けに使用したオンラインフォームの設定にミスがあり、申込者18人の氏名が同日16時半ごろまでの最大30分間、閲覧できる状態になっていた。
問題の判明を受けて設定を修正。対象となる申込者に説明と謝罪を行っている。
約1年前にも同様の問題が発生しており、個人情報を扱う申し込みフォームのシステムを変更するなど対策を進めてきたが、設定ミスにより再度発生したという。
同社では従業員に対してフォームなどの適切な設定や個人情報の取り扱いについて改めて指導を徹底するとし、再発の防止を図るとしている。
(Security NEXT - 2024/10/16 )
ツイート
関連リンク
PR
関連記事
PDFに変換し忘れ、意図しない個人情報を誤送信 - 仙台市小学校
「Movable Type」に深刻な脆弱性、アップデート公開 - EOL版にも影響
「OpenSSL」にセキュリティアップデート - 脆弱性7件を修正
海外子会社にサイバー攻撃、グループも含め影響調査 - 三精テクノ
岡山市、Instagram上の「なりすましアカウント」に注意喚起
「NVIDIA Triton Inference Server」に複数のDoS脆弱性
「Docker Engine」に複数の脆弱性 - 権限昇格や認可回避など修正
セキュリティアップデート「Firefox 149.0.2」公開 - Mozilla
ネットバンキング不正送金、被害額が5倍に - 法人は21倍
旧メールシステムのアカウントに不正アクセス - ゼットン
