イベント応募フォーム掲載時に誤リンク、個人情報が流出 - 阿久比町
愛知県阿久比町は、同町ウェブサイトに掲載したイベント応募フォームのリンク先を誤り、応募者の個人情報が流出したことを明らかにした。
同町によれば、2024年12月27日12時ごろ、町ウェブサイトに掲載した「あぐい結びの市 よりみち-yorimichi-春 出店募集」の記事において、出店希望者向け応募フォームのリンクを誤って設定したもの。
リンク先より9月に開催した同イベントの出店希望者42人に関する個人情報を閲覧できる状態となっており、同日17時ごろ、担当職員が記事を確認した際、問題が判明した。
同町では対象となる記事を削除し、閲覧できないよう対策を講じた。掲載期間中、23件の閲覧があったという。
本来ウェブサイトに掲載する際は、担当者と検証者が確認を行っているが、ともに十分確認を行っていなかった。同町では、対象となる応募者にメールで経緯を報告し、謝罪している。
(Security NEXT - 2025/01/10 )
ツイート
関連リンク
PR
関連記事
メール誤送信で留学生受入先のメアドが流出 - 福知山公立大
草津市指定管理者の運営2サイトが改ざん被害 - 偽警告を表示
米当局、悪用脆弱性に6件追加 - SharePoint関連はランサムも悪用
「Apache httpd」のアクセス制御に脆弱性 - 条件分岐が常時「真」に
NASとWi-Fiルータの初期パスワードに注意喚起 - バッファロー
NASがランサム被害、脅迫メッセージを確認 - 福祉サービスのNPO法人
NVIDIAのGPUディスプレイドライバや仮想GPUソフトに複数脆弱性
GitLabにXSSなど複数の脆弱性 - アップデートを呼びかけ
SonicWall「SMA 100」に脆弱性 - Googleが報告した攻撃との関連不明
「Sophos Firewall」に複数の「クリティカル」脆弱性 - 対象機器は1%未満