Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

非公開LFP会員リストを外部へ誤公開、旧ファイル残存 - 宮崎県

宮崎県は、特産品を活かした地域活性化事業「みやざきLFP(ローカルフードプロジェクト)プラットフォーム」のウェブサイトにおいて、本来非公開とされる会員リストが外部より閲覧できる状態だったことを明らかにした。

同県委託のもと、宮崎県産業振興機構が運営しているみやざきLFPプラットフォームのウェブサイトにおいて、会員リストのファイルが、外部より閲覧できる状態となっていたもの。

現在は非公開としているリストだが、以前に会員専用ページにアップロードし、その後ファイルを更新した際、更新前の旧ファイルを削除し忘れ、サーバ内に残存していた。

同ファイルが外部からアクセスでき、特定の検索条件で閲覧できる状態となっており、2025年9月8日に外部から連絡を受けて問題が判明した。

同ファイルには、会員事業者290件分の事業者名、おもな業種、取扱品目、生産、製造能力のほか、窓口担当者の氏名、役職、住所、電話番号、メールアドレスなどが記載されている。

(Security NEXT - 2025/09/24 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

抽選販売の応募者情報が外部から閲覧可能に - トレカショップ
県立高のオープンスクール申込フォームで設定ミス - 三重県
契約照会システムで利用者の個人情報が閲覧可能に - 生保協会
アンケートフォームで不備、個人情報が閲覧可能に - 関市
データのマスキング不備、自主点検で判明 - 北九州市
対象外の関係者より会員情報が閲覧可能に - 情報処理学会
ボランティア情報含むページが閲覧可能に - 千歳JAL国際マラソン
プロジェクト申込フォームで設定ミス、既存回答が閲覧可能に - NPO法人
都事務システムで権限設定不備 - 個人情報が閲覧可能に
県立高の授業見学申込フォームで個人情報が閲覧可能に - 群馬県