Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ふるさと納税者情報を扱うグループメールで権限設定ミス - 海士町

島根県海士町は、ふるさと納税寄付者に関する個人情報を含むメールが、外部から閲覧できる状態となっていたことを明らかにした。

同町によれば、関係者間で情報の共有に用いていた「Googleグループ」の閲覧権限の設定に不備があったもの。

2021年4月12日から2025年7月2日までにふるさと納税を行った寄付者の個人情報を含むメールが外部から閲覧できる状態となっていた。

ふるさと納税の外部サイトから寄付の申し込みが行われた場合、グループメールに転送され、同町や委託先事業者で情報を共有していたが、やり取りしたメールを第三者が参照できた。

対象となる個人情報はあわせて2万9603件。外部サイトごとにメールに記載される個人情報の項目が異なるが、いずれも氏名が含まれており、このうち住所が含まれるケースが1万1113件、くわえて連絡先も含まれるケースが9074件だった。

(Security NEXT - 2025/08/06 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

窓口で公開している台帳図面に個人情報 - 長野県
アプリのユーザー認証に脆弱性、設計や実装時に問題 - タカラトミー
イベント参加者の保護者向けメールで誤送信 - 霧島市
県立高のオープンスクール申込フォームで設定ミス - 三重県
子ども向けプログラミング講座の案内メールで誤送信 - 藤沢市
契約照会システムで利用者の個人情報が閲覧可能に - 生保協会
従業員リスト持出、再就職先の侵害調査から発覚 - あすか製薬
アンケートフォームで不備、個人情報が閲覧可能に - 関市
人事情報を不正閲覧した職員を懲戒処分 - 君津市
データのマスキング不備、自主点検で判明 - 北九州市