イベント応募者1033人の個人情報がネット上で閲覧可能に - TBSラジオ
TBSラジオ&コミュニケーションズが、イベント応募者1033人分の個人情報を4カ月以上にわたりインターネット上で誤って公開していたことがわかった。現在は削除されている。
ネット上に流出したのは、農林水産省が同社に委託しているキャンペーン「農林漁業再チャレンジ支援」の一環で、同社と地方局の主催により開催しているイベント「農林漁業ことはじめトークフェア」の応募者リスト。
インターネット経由で応募した1033人の氏名、住所、電話番号、メールアドレス、性別、年代といった個人情報が、2007年6月6日から10月27日までネット上で閲覧可能な状態となっていた。29日時点で、リストはすべて削除されている。またハガキやファックスによる応募者には影響ないという。
募集業務の委託先による設定ミスが原因で、応募フォームの内容は暗号化して送信していたものの、データを保存するファイルが外部からアクセスできる状態だった。
同社では、関連する応募者に説明と謝罪のメールを送付するという。またチェックが不十分だったとして、業務委託先における個人情報の管理体制を強化する。
(Security NEXT - 2007/10/30 )
ツイート
関連リンク
PR
関連記事
遠隔アクセス用サーバ経由で侵入、個人情報流出の可能性も - サカタのタネ
顧客管理システムの開発委託先で侵害 - 日産ディーラーの個人情報が流出
「Frappe Framework」「ERPNext」にXSS脆弱性 - 管理者権限奪取のおそれ
DigiEver製NVRの脆弱性悪用に注意 - 米CISAが警告
「n8n」に深刻なRCE脆弱性 - 乗っ取りや情報漏洩など広く影響
「Microsoft Edge」にセキュリティアップデート - 脆弱性2件を修正
市公開ファイル内に個人情報、コピペ操作で参照可能 - 日置市
受験者情報が長期間ネット公開、通常と異なる作業フローで - TAC
委託先で不正アクセス、個人情報流出の痕跡は確認されず - NECネクサ
郵便物を一時紛失、拾得物として回収 - 名古屋の郵便局
