Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

フォーム閉鎖時の設定ミスで応募者情報が閲覧可能に - 文京区

東京都文京区は、委託事業者が観光イベントの参加者募集のページに、応募者の個人情報が閲覧できるリンクを誤って掲載したことを明らかにした。

同区によれば、街歩きイベント「文の京ガイドツアー」の申し込み終了後の5月10日12時ごろ、オンライン応募者全員の個人情報が閲覧できるリンクを掲載するミスが発生したもの。

委託先事業者が申込フォームを閉鎖するための更新作業を行った際、設定を誤ったという。

5月10日12時ごろから、ミスが判明した同月14日14時ごろまで、イベントの参加者募集のページに掲載されたリンクをクリックすると、応募者80人に関する氏名、住所、電話番号、年齢を閲覧できた。

同区では、対象となる応募者にメールで謝罪。委託事業者に対し、申込フォームの更新手順の見直しや適正な確認方法の徹底を指導するとしている。

(Security NEXT - 2025/06/02 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

会員管理システムに不正アクセス、個人情報が流出 - ブックオフ
委託業務で個人情報を誤送付、操作ミスで - TOPPAN
納税プレゼントキャンペーンのアンケートで不備、個人情報閲覧可能に - 鴨川市
システムに不正アクセス、顧客への不審メールで判明 - アバハウス
ローソンIDと予約サービスに不正アクセス- 個人情報が流出
「NetScaler ADC/Gateway」に深刻なRCE脆弱性 - SAML構成に影響
APIゲートウェイ製品「IBM DataPower Gateway」に複数脆弱性
脆弱性診断ツール「Nessus」に複数の脆弱性 - 「クリティカル」も
「Splunk Enterprise」に46件の脆弱性 - 「クリティカル」も
「Apache Struts」「BIND」など悪用脆弱性リストに5件追加 - 米当局