メディアミックスの年賀状応募イベントでフォーム設定不備
メディアミックスプロジェクト「燈の守り人」が実施した年賀状応募のフォーム設定に不備があり、個人情報が閲覧可能な状態になったことがわかった。
同プロジェクトを運営するワールドエッグスによれば、年賀状応募のフォームに設定不備があったもの。
12月4日11時13分から同日12時32分まで、応募者9人の個人情報が他応募者8人から閲覧できる状態となり、流出した可能性がある。氏名、住所、電話番号、メールアドレスのほか、任意で記載した内容などが含まれる。
問題の発覚後、フォームの運用を停止し、設定を修正した。対象となる応募者に経緯の説明と謝罪を行ったとしている。
(Security NEXT - 2024/12/19 )
ツイート
関連リンク
PR
関連記事
先週注目された記事(2025年12月21日〜2025年12月27日)
「IBM API Connect」に認証回避の脆弱性 - 暫定修正を提供
メール誤送信で会員のメアド流出 - 不動産ファンド運営会社
ファイル共有設定ミスで意図せずCC送信 - メアド閲覧可能に
個人情報含むPCで侵害確認、影響を調査 - 小樽商科大同窓会
ウェブ問合フォームの入力情報が外部流出 - 川本製作所
サーバに攻撃の痕跡、一部情報流出を確認 - 人材サービス事業者
フィッシング報告が減少、URLは9%増 - 4分の3超が独自ドメイン
2025年3Qのネット銀不正送金被害 - 件数、金額ベースともに7割減
2025年3Qクレカ番号盗用被害、3年ぶりに100億円を割り込む
