Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

インターンシップ受入企業や高校生徒の個人情報が閲覧可能に - 群馬県

群馬県は、県立高校においてインターンシップ受け入れ企業や生徒に関する個人情報が、インターネット経由で閲覧可能になっていたことを明らかにした。

同県によれば、同校ではフォームを用いて企業からインターンシップに関する情報を収集していたが、11月5日あるいは6日に収集した情報を職員で共有するためにフォームの設定を変更したところ、誤りがあったという。

フォームの設定ミスにより、学校のウェブサイトからフォームにアクセスすることで、企業の回答が外部から閲覧できる状態だった。11月11日に受け入れ企業の担当者から指摘があり問題が判明した。

インターンシップ受け入れ企業65社分の企業名、住所、連絡先、担当者の氏名とメールアドレス、受け入れ予定の生徒95人の氏名などが対象となる。

同校では、対象となる企業と生徒、保護者に対し、経緯を説明するとともに謝罪した。

(Security NEXT - 2024/11/25 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Cisco「NX-OS」の脆弱性14件を修正 - 半数が「クリティカル」
HPEネットワークアクセス制御製品に深刻な脆弱性 - 「クリティカル」10件
社会医療法人の報告書、個人情報をマスク処理せず掲載 - 三重県
千葉銀の子会社サイトで侵害 - 個人情報流出の可能性
GMOアンケートサイトに不正アクセス - 個人情報が流出、ポイント不正交換も
「オズモール」に不正アクセス - 会員の個人情報流出の可能性
「Movable Type」に2件の脆弱性 - 修正版が公開
「Veeam Backup & Replication 12」に深刻な脆弱性 - 修正版が公開
アプリや通販サイト会員の個人情報が流出 - MrMax
リモートアクセス製品「SonicWall SMA1000シリーズ」に深刻なSSRF脆弱性