クラウドファンディング参加者の個人情報含むURLが流出 - アニソン野外イベント
アニメソングの野外音楽イベント「Re:animation」を運営するリアニメーションは、クラウドファンディング参加者の個人情報が流出したことを明らかにした。
同社によれば、「Re:animation11」のクラウドファンディングに参加した401人分の個人情報へアクセスするためのURLが、10月1日23時にインターネット上の匿名サイトおよび匿名投稿サイト上へ投稿されたたもの。同社スタッフが同日23時半ごろ発見したという。
同URLを通じて、同社が業務システムの共有フォルダ上に保存されていた取引情報や、クラウドファンディング支援者リストのPDFファイルが流出した。同ファイルには、クラウドファンディング参加者の氏名、住所、電話番号、購入商品などが含まれる。
同社では本来、共有フォルダにアクセス制限を設定し、個人情報など含むファイルを保存しないルールとなっていたが、イベントのためスタッフが一時的にファイルを保存。外部よりアクセスできる状態で、何者か同社業務システム内にファイルへアクセスするためのURLを書き込み、インターネット上に転載したものと見られている。
同社では共有フォルダへのアクセス制限を変更。URLが投稿されたサイトの運営者に対し削除を依頼した。また今回の問題を受け、同社では関連する顧客へ個別に連絡したほか、外部サイトへ情報を転載した人物について法的措置も視野に対応を進めるとしている。
(Security NEXT - 2018/10/04 )
ツイート
関連リンク
PR
関連記事
オープンスクール申込者の個人情報が閲覧可能に - 群馬の中等教育学校
メール本文に関係者アドレスを記載、削除し忘れ流出 - 神奈川県
兵庫県、「はばタンPay+」のシステムを改修 - 申請受付を再開
CDN導入時に設定ミス、複数フォームで個人情報を誤表示 - スカイマーク
ベンダー設定ミスでFW機能不全、直後ランサム被害 - アクリーティブ
小学校で指導記録を児童用端末に誤配信 - 江戸川区
講座申込ページで設定ミス、申込者情報が流出 - 横須賀市
一部従業員情報がグループ内で閲覧可能に、BIツールで設定ミス - デンソー
端末管理システムで誤設定、従業員情報が閲覧可能に - マイナビ
「認知症サポーター養成講座」の案内メールを誤送信 - 藤沢市
