Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

チラシ案内先からイベント申込者情報が閲覧可能に - 佐賀のDC

データセンターサービスを提供する佐賀IDCは、佐賀市から受託した小中学生向けワークショップイベントの申込者の個人情報が、閲覧可能になっていたことを明らかにした。

同社によれば、2025年7月18日10時から同月23日10時15分までの間、同社が作成した募集用チラシのコードを読み込んでイベントの申し込みフォームにアクセスすると、申込情報を閲覧できる状態だった。

閲覧可能だったのは、申込情報36件で、申込者の氏名や居住市町、学校と学年、メールアドレスが含まれる。7月18日に申込フォームのアクセス権限を変更したことが原因だという。

同社では判明後、申し込みフォームを一時閉鎖し、個人情報を閲覧できないよう対策を講じた。

(Security NEXT - 2025/08/18 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

納税プレゼントキャンペーンのアンケートで不備、個人情報閲覧可能に - 鴨川市
チケット販売「イープラス」、払戻し申請した顧客顧客の個人情報が流出
合唱出演の申込フォーム、締切後の設定ミスで個人情報流出 - 名古屋市
研修会申込者の個人情報が閲覧可能に、フォーム設定ミス - 静岡県
講演会の申込フォームで個人情報が閲覧可能に - 早島町
サイトに脆弱性を突く不正アクセス - 日産財団
トレファク子会社ECサイトで個人情報流出 - フィッシングが発端
フォーム設定ミス、イベント申込者情報が閲覧可能に - 東海村社会福祉協議会
抽選販売の応募者情報が外部から閲覧可能に - トレカショップ
個人情報含む学内共有ファイルで公開設定ミス - 同志社大