Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

案内メールに誤URL、リンク先に個人情報一覧 - 香川県

瀬戸内4県による海洋ゴミ対策イベントの案内メールを香川県が送信した際、誤ったURLを記載したことで個人情報が流出した。

同県では、2025年6月23日に「瀬戸内4県・一斉清掃大作戦!」の参加案内メールを586人に送信したが、本来ならば申し込みフォームのURLとすべきところ、個人情報を参照できるURLを記載するミスがあったという。

URLの誘導先ページは、参加登録を行った申込者125人のうち、代表者となっていた100人の一覧で、氏名、住所、電話番号、生年月日、メールアドレス、所属などの個人情報が記載されていた。

個人情報を含むデータにパスワードは設定されておらず、メールの送信にあたり、URLのリンク先なども確認していなかった。

メール受信者からの連絡で問題が判明。同県では問題のページを削除した。

メールの送信先に対してメールの削除を依頼。個人情報が流出した可能性がある関係者に対してメールで事情を説明した。あわせて電話で経緯の報告と謝罪を行っている。

(Security NEXT - 2025/07/09 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Teams設定ミスで個人情報含むファイルが学内閲覧可能に - 富山県大
資料請求フォームで個人情報が閲覧可能に、過去にも発生 - 会津短大
事務局内情報共有サイト、アクセス制限なく情報流出 - 岩手県
高校情報共有ツールで個人情報が閲覧可能に、成績なども - 東京都
医療者向け会員サービスで個人情報が閲覧可能に - 権限設定ミス
オープンスクール申込者の個人情報が閲覧可能に - 群馬の中等教育学校
端末管理システムで誤設定、従業員情報が閲覧可能に - マイナビ
ビジネスプランコンテストの応募システムに不備、改修時に発生 - 日本政策金融公庫
個人情報が外部から閲覧可能に、権限変更漏れで - クマ財団
中学校でテスト解答用紙を保護者に誤配信 - 名護市