イベント参加者情報含む名簿を会場に放置 - 佐賀県産業振興機構
佐賀県産業振興機構のさが産業ミライ創造ベースが主催したイベントにおいて、参加者の個人情報含む名簿が会場内に放置されていたことがわかった。すでに回収されている。
同機構によれば、11月26日にBottoKに委託して実施した第3回SAGA DXリーダーズ「事業承継時のどん底状態からV字回復した豆腐屋 ビジネスモデルの転換と経営の考え方を学ぶ会」において参加者名簿が会場に放置されていたという。
委託業者が管理していた名簿で、イベント参加者15人の氏名、会社名、役職、メールアドレスが記載されていた。同月28日に会場内で発見され、佐賀県庁に届けられた後、翌29日に同機構へ返却されたという。
外部への情報流出や不正利用は確認されていない。同委託先では関係者に謝罪した。
同機構では今回の問題を受け、主催イベントにおける名簿の取り扱いを全面的に見直し、紙媒体を廃止したうえで、暗号化した電子媒体の採用を推進するとしている。
(Security NEXT - 2024/12/16 )
ツイート
関連リンク
PR
関連記事
イベント事業の再委託先でランサム被害や誤送信事故 - 郡山市
イベント応募フォーム掲載時に誤リンク、個人情報が流出 - 阿久比町
「研究者業績データベース」に不正アクセス - 中京大
「SecureAge Security Suite」に深刻な脆弱性 - アップデートを
ネットワーク監視ツール「WhatsUp Gold」に深刻な脆弱性
「OpenVPN」に深刻な脆弱性 - 2024年6月の更新で修正済み
Xerox製印刷ワークフロー管理ソフトに複数の脆弱性
SonicWall製ファイアウォールに脆弱性 - 認証回避や権限昇格のおそれ
天気情報サイト「tenki.jp」にDDoS攻撃 - 断続的に障害
プラネックス製ルータ「MZK-DP300N」にXSS脆弱性