Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ワンコインチケットの申込フォームで設定ミス - 佐賀バスケチーム

プロバスケットボールチームの佐賀バルーナーズは、イベントの申し込みフォームにおいて設定ミスがあり、申込者の入力情報が他申込者から閲覧できる状態となっていたことを明らかにした。

同チームによれば、「初観戦者限定!ワンコインチケット」の申し込みに用いたGoogleフォームで設定不備が判明したもの。

2026年4月14日20時ごろ、同日23時59分に自動でフォームが閉じるよう設定した際、関係ない別の申込者が入力した情報を閲覧できる設定になっていた。

4月15日に申込者から他人の回答が見えるとの指摘があり問題が判明。同日、対策を講じた。

流出した可能性があるのは、2025年8月26日から2026年4月14日にかけて、ウェブサイトから「初観戦者限定!ワンコインチケット」を申し込んだ人の氏名、居住する県と市、電話番号、性別、年代、メールアドレスとしている。

同チームでは、関係機関へ報告するとともに、対象となる申込者に報告と謝罪を行っている。

(Security NEXT - 2026/05/12 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

カーインテリア通販サイトに不正アクセス - 個人情報流出の可能性
コールセンターの再委託先でランサム被害 - カーシェアリングサービス
自治体向け掲示板に個人情報含む資料を掲載 - 神奈川県
就職相談会の応募フォームに設定ミス、個人情報を閲覧可能に - 練馬区
イベント申込フォームで設定ミス、個人情報が閲覧可能に - 東京都
サーバ内にバックドア、個人情報流出の可能性 - ケイ・ウノ
ミュージカル製作発表の観客申込フォームで設定ミス - 個人情報が流出
アプリマーケットの連携アプリ経由で顧客情報流出の可能性 - スマレジ
外部クラウドからユーザー属性情報が流出、原因を調査 - TOKYO FM
ウェブ問合フォームの入力情報が外部流出 - 川本製作所