Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ワンコインチケットの申込フォームで設定ミス - 佐賀バスケチーム

プロバスケットボールチームの佐賀バルーナーズは、イベントの申し込みフォームにおいて設定ミスがあり、申込者の入力情報が他申込者から閲覧できる状態となっていたことを明らかにした。

同チームによれば、「初観戦者限定!ワンコインチケット」の申し込みに用いたGoogleフォームで設定不備が判明したもの。

2026年4月14日20時ごろ、同日23時59分に自動でフォームが閉じるよう設定した際、関係ない別の申込者が入力した情報を閲覧できる設定になっていた。

4月15日に申込者から他人の回答が見えるとの指摘があり問題が判明。同日、対策を講じた。

流出した可能性があるのは、2025年8月26日から2026年4月14日にかけて、ウェブサイトから「初観戦者限定!ワンコインチケット」を申し込んだ人の氏名、居住する県と市、電話番号、性別、年代、メールアドレスとしている。

同チームでは、関係機関へ報告するとともに、対象となる申込者に報告と謝罪を行っている。

(Security NEXT - 2026/05/12 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

研修会申込者の個人情報が閲覧可能に、フォーム設定ミス - 静岡県
講演会の申込フォームで個人情報が閲覧可能に - 早島町
サイトに脆弱性を突く不正アクセス - 日産財団
トレファク子会社ECサイトで個人情報流出 - フィッシングが発端
フォーム設定ミス、イベント申込者情報が閲覧可能に - 東海村社会福祉協議会
抽選販売の応募者情報が外部から閲覧可能に - トレカショップ
個人情報含む学内共有ファイルで公開設定ミス - 同志社大
県立高のオープンスクール申込フォームで設定ミス - 三重県
アンケートフォームで不備、個人情報が閲覧可能に - 関市
設定ミスでイベント申込者情報が閲覧可能に - 開催中止に