フォーム上でボランティアの個人情報が閲覧可能に - 東京都
東京都は、東京2025デフリンピックボランティアの管理を委託している事業者において、ボランティアの個人情報が外部より閲覧可能となったことを明らかにした。
都によれば、5月2日19時半ごろ、委託先事業者がGoogleフォームを用いたアンケートを実施した際、一定操作によりアンケート回答者945人分の氏名とメールアドレスが閲覧できる状態となっていたもの。
5月7日、アンケート回答者から受託事業者に連絡があり判明した。表示上、氏名とメールアドレスは紐づけられていない状態だったとしている。
業務委託先では、他回答者の個人情報が閲覧できないよう設定を変更。同月8日、アンケート対象者にメールで経緯を説明するとともに謝罪した。
(Security NEXT - 2025/05/21 )
ツイート
関連リンク
PR
関連記事
環境省公開ファイルに経産省の個人情報 - 同一委託先でデータ混入
「GitLab」にセキュリティアップデート - 複数脆弱性を修正
ゼロデイ攻撃による「Cisco SD-WAN」侵害を確認 - 米当局が緊急指令
「Cisco Catalyst SD-WAN」に深刻な脆弱性 - すでに悪用も
「Firefox 148」で50件超の脆弱性を修正 - AI制御機能の追加も
「LANSCOPE エンドポイントマネージャー」に深刻なRCE脆弱性
ファイル転送製品「SolarWinds Serv-U」に複数RCE脆弱性
生徒の個人情報を飲酒後に紛失、中学校教諭を処分 - 川崎市
支援事業補助金の募集メールで誤送信 - 香川県観光協会
フィッシングサイトの撲滅競技 - 2週間で2828件をテイクダウン
