フォーム上でボランティアの個人情報が閲覧可能に - 東京都
東京都は、東京2025デフリンピックボランティアの管理を委託している事業者において、ボランティアの個人情報が外部より閲覧可能となったことを明らかにした。
都によれば、5月2日19時半ごろ、委託先事業者がGoogleフォームを用いたアンケートを実施した際、一定操作によりアンケート回答者945人分の氏名とメールアドレスが閲覧できる状態となっていたもの。
5月7日、アンケート回答者から受託事業者に連絡があり判明した。表示上、氏名とメールアドレスは紐づけられていない状態だったとしている。
業務委託先では、他回答者の個人情報が閲覧できないよう設定を変更。同月8日、アンケート対象者にメールで経緯を説明するとともに謝罪した。
(Security NEXT - 2025/05/21 )
ツイート
関連リンク
PR
関連記事
「学校給食センター見学試食会」の案内メールで誤送信 - 東大和市
「Cisco Meraki 」にDoS脆弱性 - SSL VPN処理で強制再起動
「IBM QRadar SIEM」に複数脆弱性 - 修正パッチをリリース
複数機器がランサム被害、調査を継続 - エースコンサルタント
「WordPress 4.6」以前へのセキュリティ更新を7月に停止
ゲームサーバ管理ツール「Pterodactyl Panel」に脆弱性 - 悪用の動きも
構成管理ツール「Salt」に複数脆弱性 - 「クリティカル」も
「GeoTools」にXXE脆弱性 - 「GeoServer」なども影響
ランサムウェア被害による情報流出が判明 - 日揮ユニバーサル
イベント申込フォームで設定ミス、個人情報が閲覧可能に - 鎌倉市