Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

安曇野市の乗合タクシーで他人予約情報が閲覧可能に - プログラム不具合で

長野県安曇野市は、同市公式LINEアカウントから予約ができる乗り合いタクシー「あづみん・のるーと安曇野」において、利用者本人以外の予約情報が閲覧できる状態となっていたことを明らかにした。

同市によれば、LINE上で乗車予約情報を照会した際、10月18日から25日までの予約情報372人分を本人以外が閲覧できる状態となっていたもの。

10月18日8時55分から10時19分にかけて発生し、電話番号の下4桁の予約番号と、乗降予定時間、乗降車場所、乗車人数、運賃などが参照可能だった。また本人以外の利用者により、乗車予約をキャンセルされるケースが2件発生している。

予約管理システムを提供する委託事業者でシステムのメンテナンスを行った際、実行したプログラムに不具合があったことが原因だという。テスト環境においてチェック項目が不足していたため、不具合を検知できなかった。

同市では今回の問題を受け、予約情報が流出した可能性がある利用者に書面やメールで通知した。また、個人情報保護委員会への報告を行っている。

また再発を防止するため、システムのメンテナンスや更新を行う際、テスト環境におけるチェック項目を追加するとともに、技術者に対する教育を実施。テスト項目の不足など生じていないか、テストプロセスにおいてプログラム作成者以外の技術者によるチェックを実施するとしている。

(Security NEXT - 2024/10/28 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

海外子会社がランサム被害、影響など詳細を調査 - 淀川製鋼所
システム障害、調査でランサムウェアが原因と判明 - 近鉄エクスプレス
パッチや緩和策の適用、メモリ保護を統合した脆弱性対策製品
従業員がサポート詐欺被害、個人情報流出か - 住友林業クレスト
個人情報含む契約書類を誤送信、アドレス帳で選択ミス - 新潟県
生徒情報含むデータを第三者メアドへ誤送信 - 鹿児島高
「ConnectWise ScreenConnect」に脆弱性 - 修正版が公開
中国電力にサイバー攻撃 - 設定不備のリモート接続機器より侵入
NETSCOUT「nGeniusONE」に複数の脆弱性 - アップデートで修正
Python向けHTTPライブラリに脆弱性 - リクエストスマグリング攻撃のおそれ