イベント応募フォーム掲載時に誤リンク、個人情報が流出 - 阿久比町
愛知県阿久比町は、同町ウェブサイトに掲載したイベント応募フォームのリンク先を誤り、応募者の個人情報が流出したことを明らかにした。
同町によれば、2024年12月27日12時ごろ、町ウェブサイトに掲載した「あぐい結びの市 よりみち-yorimichi-春 出店募集」の記事において、出店希望者向け応募フォームのリンクを誤って設定したもの。
リンク先より9月に開催した同イベントの出店希望者42人に関する個人情報を閲覧できる状態となっており、同日17時ごろ、担当職員が記事を確認した際、問題が判明した。
同町では対象となる記事を削除し、閲覧できないよう対策を講じた。掲載期間中、23件の閲覧があったという。
本来ウェブサイトに掲載する際は、担当者と検証者が確認を行っているが、ともに十分確認を行っていなかった。同町では、対象となる応募者にメールで経緯を報告し、謝罪している。
(Security NEXT - 2025/01/10 )
ツイート
関連リンク
PR
関連記事
ランサム被害でシステム障害、グループ各社に影響 - テイン
公開PDF資料に個人情報、県注意喚起きっかけに判明 - 菊池市
小学校で個人票を誤配布、マニュアルの認識不十分で - 大阪市
ファイル転送ソフト「MOVEit Transfer」にDoS脆弱性 - 修正版公開
ネット印刷サービスにサイバー攻撃、個人情報流出か - ウイルコHD子会社
英国ブランド通販サイト、約3年間にわたりクレカ情報流出の可能性
「VMware Tools」「Aria Operations」既知脆弱性、悪用事例の報告
ランサム攻撃者が犯行声明、事実関係を確認中 - アスクル
ペット保険システムから契約者情報など流出した可能性 - アクサ損保
米当局、「XWiki Platform」「Aria Operations」脆弱性を悪用リストに追加
