Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ふるさと納税者情報を扱うグループメールで権限設定ミス - 海士町

島根県海士町は、ふるさと納税寄付者に関する個人情報を含むメールが、外部から閲覧できる状態となっていたことを明らかにした。

同町によれば、関係者間で情報の共有に用いていた「Googleグループ」の閲覧権限の設定に不備があったもの。

2021年4月12日から2025年7月2日までにふるさと納税を行った寄付者の個人情報を含むメールが外部から閲覧できる状態となっていた。

ふるさと納税の外部サイトから寄付の申し込みが行われた場合、グループメールに転送され、同町や委託先事業者で情報を共有していたが、やり取りしたメールを第三者が参照できた。

対象となる個人情報はあわせて2万9603件。外部サイトごとにメールに記載される個人情報の項目が異なるが、いずれも氏名が含まれており、このうち住所が含まれるケースが1万1113件、くわえて連絡先も含まれるケースが9074件だった。

(Security NEXT - 2025/08/06 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

一部@cosme会員情報がネット上で閲覧可能に - ファイル転送時にミス
研修会申込者の個人情報が閲覧可能に、フォーム設定ミス - 静岡県
講演会の申込フォームで個人情報が閲覧可能に - 早島町
県立高体験入学申込サイトで個人情報が閲覧可能に - 福岡県
従業員が個人利用の生成AIに顧客情報を誤アップロード - RIZAP
サイトに脆弱性を突く不正アクセス - 日産財団
再委託先でメール誤送信、講座受講予定者のメアド流出 - 新潟県
学習サイトで会員の個人情報が閲覧可能に - 京都府
イベント申込者の個人情報が閲覧可能に - 愛知県都市整備協会
フォーム設定ミス、イベント申込者情報が閲覧可能に - 東海村社会福祉協議会