Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ゲスト登録システムで不具合 - 愛知県のスタートアップ支援拠点

愛知県が「Aichi-Startup戦略」に基づき設置した大規模スタートアップ支援拠点「STATION Ai」において、ゲスト管理システムに不具合があり、ゲストに関する一部個人情報が流出したことがわかった。

同施設は、2024年10月31日にオープンしたスタートアップ支援拠点。「STATION Aiプロジェクト」の中核施設で、オープン時に約500のスタートアップや、スタートアップを支援、連携する約200のパートナー企業が全国から参加している。

同施設運営者のSTATION Aiや愛知県によれば、同施設ではオフィス会員を訪問するゲストを事前登録するシステムを提供していたが、不具合が生じていたもの。

具体的には、複数の会員が秒単位の同タイミングでゲスト登録を行うと、同一のゲストIDが付与され、他会員が招待したゲスト情報を閲覧できる状態だった。不具合は2024年11月7日から2025年1月27日にかけてあわせて14件発生。28人に関する情報が閲覧可能だった。

運営会社では、対象となる会員と招待されたゲストに対し、経緯の説明と謝罪を行った。また会員管理システムにおけるゲスト登録機能の利用を停止している。

(Security NEXT - 2025/02/04 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

サーバ内にバックドア、個人情報流出の可能性 - ケイ・ウノ
放送局や番組制作会社向けアンケートで不備、他回答者情報を表示 - 総務省
会員サイトで個人情報を誤表示、CDN設定不備で - エバラ食品
「My SoftBank」上で個人情報など誤表示 - メールで取り違えも
プログラム不備で誤送信、メアド流出 - 横須賀商工会議所
無関係企業に個人情報を誤送信、システム改修時に不具合 - ふるさと島根定住財団
ECサイトで不具合、会員登録時に別人情報表示 - 下着通販会社
体験プログラムの申込フォームで別人の個人情報が閲覧可能に - 愛知県
医療者向け会員サービスで個人情報が閲覧可能に - 権限設定ミス
別会員加入者リストがDL可能に、委託先操作ミスで - 札幌市中小企業共済センター