三重県HP上で個人情報を2件を誤って表示 - 11月の点検でチェック漏れ
三重県のウェブサイトで公開されている公文書に個人情報が掲載されていた問題で、あらたに2件の漏洩が判明した。
同問題は、公文書の件名に個人情報を含んでいたため、公式サイトの公文書検索ページの検索結果に個人情報が表示されていたもの。11月に他の漏洩事件を受け緊急点検を実施、13件が公開されていたことが判明していた。
今回、11月の緊急点検に見落としていた2件が判明。松阪建設事務所と尾鷲建設事務所で作成した文書の件名に個人情報が利用されており、2005年4月から2006年12月まで公開されていたことがわかった。
同県では、文書の件名から個人名を削除した上で、本人に対して事情を説明し、謝罪した。また他の文書についても同様の表記がないか確認を実施したという。
(Security NEXT - 2007/01/05 )
ツイート
PR
関連記事
「SandboxJS」にサンドボックス回避のRCE脆弱性
「Exim」に複数脆弱性 - 「クリティカル」との評価も
「pgAdmin 4」に複数脆弱性 - 認証情報漏洩や任意コマンド実行のおそれ
オブジェクトストレージ「Dell ECS」「ObjectScale」に深刻な脆弱性
JetBrains「TeamCity」にAPI露出の脆弱性 - ゲストも悪用可能
アルバイト応募者情報が流出、従業員SNS投稿で - 餃子専門店
住民税納付を装う架空請求メール - PayPay送金へ誘導
画像診断委託先でクラウド設定ミス、患者情報が閲覧可能に - マツダ病院
3R宣言事業者向けのメールで誤送信 - 岡山県
「Apache MINA」の深刻な脆弱性 - 複数ブランチで修正未反映
