チラシ記載の QR コードを誤って管理者用 URL から作成、申込者の個人情報が閲覧可能に | ScanNetSecurity
2024.04.30(火)

チラシ記載の QR コードを誤って管理者用 URL から作成、申込者の個人情報が閲覧可能に

 福島県会津若松市は4月4日、イベント申込者個人情報の不適切な取扱いについて発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(イベント申込者個人情報の不適切な取扱いについて)
  • リリース(今後の対応)

 福島県会津若松市は4月4日、イベント申込者個人情報の不適切な取扱いについて発表した。

 これは同市が支援・協力している市内大戸地区の地域運営組織「大戸まちづくり協議会」が主催するイベント「まるごと健康ウィーク!!inおおとvol.2」にて、2月28日から3月7日までの期間に、同イベントのオンライン申込フォームのアクセス制限の設定を誤って共有設定に変更したことで、それ以前の申込者の個人情報が新たに申し込みしようと申込フォームにアクセスしたユーザーに閲覧可能な状態になっていたというもの。


《ScanNetSecurity》

編集部おすすめの記事

特集

インシデント・事故 アクセスランキング

  1. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. 転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

  5. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  6. NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

  7. ダイヤモンド社にランサムウェア攻撃、約70,000件の個人情報が漏えいしたおそれ

  8. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  9. 「相鉄ポイント」引き継ぎで会員情報を取り違え、他の顧客の個人情報が閲覧可能に

  10. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×