Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

フォーム閉鎖時の設定ミスで応募者情報が閲覧可能に - 文京区

東京都文京区は、委託事業者が観光イベントの参加者募集のページに、応募者の個人情報が閲覧できるリンクを誤って掲載したことを明らかにした。

同区によれば、街歩きイベント「文の京ガイドツアー」の申し込み終了後の5月10日12時ごろ、オンライン応募者全員の個人情報が閲覧できるリンクを掲載するミスが発生したもの。

委託先事業者が申込フォームを閉鎖するための更新作業を行った際、設定を誤ったという。

5月10日12時ごろから、ミスが判明した同月14日14時ごろまで、イベントの参加者募集のページに掲載されたリンクをクリックすると、応募者80人に関する氏名、住所、電話番号、年齢を閲覧できた。

同区では、対象となる応募者にメールで謝罪。委託事業者に対し、申込フォームの更新手順の見直しや適正な確認方法の徹底を指導するとしている。

(Security NEXT - 2025/06/02 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

脆弱性狙われる「BIG-IP APM」、国内で利用あり - 侵害調査など対応を
「F5 BIG-IP APM」脆弱性の悪用が発生 - 当初発表より深刻なリスク
サーバがランサム感染、顧客情報流出の可能性 - ネクサスエナジー
委託先にサイバー攻撃、従業員などの個人情報流出の可能性 - ジョイフル
「OpenBao」に認証関連で複数のクリティカル脆弱性
先週注目された記事(2026年3月22日〜2026年3月28日)
「Roundcube」にセキュリティアップデート - 更新を強く推奨
研究科サーバにサイバー攻撃、他機関のサーバ経由で - 神戸大
書籍購入者向けシステムでメアドなどが閲覧可能に - 金原出版
障害復旧作業用HDDが所在不明、内部の生徒情報 - 浦添市