Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

フォーム上でボランティアの個人情報が閲覧可能に - 東京都

東京都は、東京2025デフリンピックボランティアの管理を委託している事業者において、ボランティアの個人情報が外部より閲覧可能となったことを明らかにした。

都によれば、5月2日19時半ごろ、委託先事業者がGoogleフォームを用いたアンケートを実施した際、一定操作によりアンケート回答者945人分の氏名とメールアドレスが閲覧できる状態となっていたもの。

5月7日、アンケート回答者から受託事業者に連絡があり判明した。表示上、氏名とメールアドレスは紐づけられていない状態だったとしている。

業務委託先では、他回答者の個人情報が閲覧できないよう設定を変更。同月8日、アンケート対象者にメールで経緯を説明するとともに謝罪した。

(Security NEXT - 2025/05/21 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

受託運営したセミナーでメールの誤送信が発生 - テレビ愛媛
講師がサポート詐欺被害、個人情報含む私物PCが遠隔操作 - 群馬県
阿波銀で顧客情報の不正持出が判明、金銭着服も - 職員を処分
システムでランサム被害、受注や出荷に遅滞 - 興和江守
IoTゲートウェイ「OpenBlocks」に脆弱性 - 修正版が公開
組込用SSHライブラリ「wolfSSH」に認証回避など深刻な脆弱性
「GitLab」にセキュリティアップデート - 脆弱性7件を解消
米政府、「HPE OneView」「PowerPoint」の脆弱性悪用に注意喚起
データ圧縮ライブラリ「zlib」に含まれる「untgz」に深刻な脆弱性
クレカ決済データ2.5万件超をメールで店舗に誤送信 - 東急モールズD