太陽光発電・蓄電池の共同購入事業で個人情報が流出 - 大阪
大阪府と大阪市が設置する「おおさかスマートエネルギーセンター」において、太陽光発電および蓄電池システムの共同購入支援事業に関する個人情報が流出したことがわかった。
大阪市によれば、見積りを希望した29人に関する個人情報が流出したもの。参加登録者の氏名、居住する市町村名、購入プランの情報などが含まれる。
施工事業者がスケジュール管理アプリの設定を誤り、2024年9月に参加登録者の個人情報がインターネット上に公開され、閲覧できる状態が発生した。
9月20日に参加登録者からの指摘を受け、問題が発覚。施工事業者がデータを削除したものの、9月26日に検索エンジンへ情報が登録されている状態であることが再び判明した。
同センターより指示を受けた施工事業者では検索エンジンに削除を依頼。10月18日に検索結果から削除されたことを確認している。
同センターでは、個人情報が流出した参加登録者に謝罪。支援事業者や施工事業者に対し、個人情報の適切な管理を徹底するよう求めた。また顧客情報を氏名ではなく顧客番号で管理し、識別が困難な形に改めることで、再発の防止を図るとしている。
(Security NEXT - 2024/10/24 )
ツイート
PR
関連記事
サイトDBより個人情報流出の可能性 - リゾート施設運営会社
2Q「JVN iPedia」登録は1万件超 - 98.7%が「NVD」情報
Bitnamiの一部「Helm Chart」に脆弱性 - 機密情報漏洩のおそれ
「Cisco ISE」の複数脆弱性を狙う攻撃が発生 - 早急に対処を
セミナー申込フォーム、確認設定から他者が閲覧可能に - 山口県
日本語学習支援施設のサイトが改ざん被害 - 横浜市
フォームで個人情報が閲覧可能に、社内共有時のミスで - スーパーチェーン
サーバがランサム被害、個人情報流出の可能性 - 川崎設備工業
2Qの個人「サポート詐欺」相談は912件 - 検挙後に減少
SAML認証ライブラリに脆弱性の指摘 - CVE番号は「拒絶」に