Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ワンコインチケットの申込フォームで設定ミス - 佐賀バスケチーム

プロバスケットボールチームの佐賀バルーナーズは、イベントの申し込みフォームにおいて設定ミスがあり、申込者の入力情報が他申込者から閲覧できる状態となっていたことを明らかにした。

同チームによれば、「初観戦者限定!ワンコインチケット」の申し込みに用いたGoogleフォームで設定不備が判明したもの。

2026年4月14日20時ごろ、同日23時59分に自動でフォームが閉じるよう設定した際、関係ない別の申込者が入力した情報を閲覧できる設定になっていた。

4月15日に申込者から他人の回答が見えるとの指摘があり問題が判明。同日、対策を講じた。

流出した可能性があるのは、2025年8月26日から2026年4月14日にかけて、ウェブサイトから「初観戦者限定!ワンコインチケット」を申し込んだ人の氏名、居住する県と市、電話番号、性別、年代、メールアドレスとしている。

同チームでは、関係機関へ報告するとともに、対象となる申込者に報告と謝罪を行っている。

(Security NEXT - 2026/05/12 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

個人情報含む学内共有ファイルで公開設定ミス - 同志社大
県立高のオープンスクール申込フォームで設定ミス - 三重県
アンケートフォームで不備、個人情報が閲覧可能に - 関市
設定ミスでイベント申込者情報が閲覧可能に - 開催中止に
プロジェクト申込フォームで設定ミス、既存回答が閲覧可能に - NPO法人
学校家庭調査で回答を誤公開 - 仕様確認を担当者に依存
豆腐通販サイトで決済アプリ改ざん - 個人情報流出の可能性
イベント申込フォームで個人情報が閲覧可能に - 涌谷町
アジア競技大会のグッズ販売フォームで設定ミス - 名古屋市
県立高の授業見学申込フォームで個人情報が閲覧可能に - 群馬県