Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

イベント応募フォーム掲載時に誤リンク、個人情報が流出 - 阿久比町

愛知県阿久比町は、同町ウェブサイトに掲載したイベント応募フォームのリンク先を誤り、応募者の個人情報が流出したことを明らかにした。

同町によれば、2024年12月27日12時ごろ、町ウェブサイトに掲載した「あぐい結びの市 よりみち-yorimichi-春 出店募集」の記事において、出店希望者向け応募フォームのリンクを誤って設定したもの。

リンク先より9月に開催した同イベントの出店希望者42人に関する個人情報を閲覧できる状態となっており、同日17時ごろ、担当職員が記事を確認した際、問題が判明した。

同町では対象となる記事を削除し、閲覧できないよう対策を講じた。掲載期間中、23件の閲覧があったという。

本来ウェブサイトに掲載する際は、担当者と検証者が確認を行っているが、ともに十分確認を行っていなかった。同町では、対象となる応募者にメールで経緯を報告し、謝罪している。

(Security NEXT - 2025/01/10 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

サーバで外部との不正通信を確認、影響など詳細を調査 - TKC
「JNSA賞」2025年度受賞者が発表 - 「サポート詐欺」対策などで特別賞も
「Raspberry Pi」向け無線LAN管理ツールに脆弱性 - 修正版が公開
「vLLM」に深刻なRCE脆弱性 - 動画を扱う環境に影響
「SandboxJS」にあらたなサンドボックス回避脆弱性 - 再度修正を実施
ボランティアにメール送信した申込書に個人情報 - 茨城県国際交流協会
「CODE BLUE 2026」、11月に開催 - 事前参加登録がスタート
LAN側からtelnet有効化できるマニュアル未記載機能 - NETGEAR製EOLルータ
サーバに大量アクセス、サイバー攻撃の可能性 - MCリテールエナジー
ネットストアの第三者による不正ログインに注意喚起 - 資生堂