選手などの個人情報含むファイルをサイトに誤掲載 - 東京都フェンシング協会
東京都フェンシング協会は、選手や大会申込責任者に関する個人情報含むファイルを、同協会のウェブサイトに誤って掲載するミスがあったことを明らかにした。
同協会によれば、9月28日9時半から翌29日14時半ごろにかけて、2024年度東京都フェンシング個人選手権大会の申し込みデータを含むファイルを誤ってウェブサイトに掲載したもの。
問題のファイルには、選手と申込責任者1643人分の個人情報が記載されていた。選手の氏名、性別、生年月日と、申込責任者の氏名、住所、電話番号、メールアドレスが含まれる。
同協会の職員が、東京都フェンシング個人選手権大会の申込者に関する表計算データよりウェブサイト開示用の出場者名簿に編集した際、削除すべきデータシートが残ったままだったという。
同協会では、誤って掲載したファイルを削除し、PDFファイルに差し替えた。対象となる選手と申込責任者に対し、試合会場およびメールで謝罪を進めている。
また今回の問題を受けて、今後出場者名簿を掲載する際はPDFファイルとし、公開前に複数で確認するとしている。
(Security NEXT - 2024/10/30 )
ツイート
関連リンク
PR
関連記事
メール誤送信で留学生受入先のメアドが流出 - 福知山公立大
草津市指定管理者の運営2サイトが改ざん被害 - 偽警告を表示
米当局、悪用脆弱性に6件追加 - SharePoint関連はランサムも悪用
「Apache httpd」のアクセス制御に脆弱性 - 条件分岐が常時「真」に
NASとWi-Fiルータの初期パスワードに注意喚起 - バッファロー
NASがランサム被害、脅迫メッセージを確認 - 福祉サービスのNPO法人
NVIDIAのGPUディスプレイドライバや仮想GPUソフトに複数脆弱性
GitLabにXSSなど複数の脆弱性 - アップデートを呼びかけ
SonicWall「SMA 100」に脆弱性 - Googleが報告した攻撃との関連不明
「Sophos Firewall」に複数の「クリティカル」脆弱性 - 対象機器は1%未満