大手旅行代理店マップツアーなどで就職応募者のべ4,000件以上の個人情報が漏洩 | ScanNetSecurity
2024.07.27(土)

大手旅行代理店マップツアーなどで就職応募者のべ4,000件以上の個人情報が漏洩

 大手旅行代理店マップツアーと、アートホテル石松のWebサイトで個人情報の流出が発覚した。

製品・サービス・業界動向
 大手旅行代理店マップツアーと、アートホテル石松のWebサイトで個人情報の流出が発覚した。

 今回発覚したのは、大手旅行代理店マップツアーが募集した求人に応募した新卒申込者と中途採用申込者の二つで、のべ4,000件以上の個人情報と、アートホテル石松がオンラインで募ったホテル予約者のデータ。

 いずれも、応募CGIのディレクトリが外部より閲覧出来るようになっており、CSVファイルやテキストファイルなどが確認されている。このデータの中には個人名だけでなく、住所や電話番号なども記載されていた。今回も単純な設定ミスによる物で、多数のデータが流出していると思われる。

 マップツアーでは、連休中深夜にも関わらず、編集部からの連絡を受けてすぐに対処を行った。
 現在、両社とも対処が完了しており、現在データの閲覧は不可能になっている。情報漏洩自体は誉められたことではないが、いずれもゴールデンウィーク中にもかかわらず、素早い対処を行う体制は評価出来るだろう。

 本記事の作成にあたり、2ch の下記スレッドの情報を参考にさせていただきました。誌面を借りてお礼申し上げます。
2ch 【データ流出】ASPの会社のデータもろみえ
http://pc.2ch.net/test/read.cgi/sec/1019490303/


アートホテル石松のWebサイト
http://www.ishimatsu.co.jp/

マップツアーのWebサイト
http://www.maptour.co.jp/

(詳しくはScan および Scan Daily EXpress 本誌をご覧ください)
http://shop.vagabond.co.jp/m-ssw01.shtml
http://shop.vagabond.co.jp/m-sdx01.shtml
《ScanNetSecurity》

製品・サービス・業界動向 アクセスランキング

  1. 度を超えたハラスメント行為者 セガ従業員に損害賠償支払い

    度を超えたハラスメント行為者 セガ従業員に損害賠償支払い

  2. マクニカネットワークスが忘れない CrowdStrike 三つのエピソード

    マクニカネットワークスが忘れない CrowdStrike 三つのエピソード

  3. 日本規格協会、ISO / IEC 27002 の改訂を受け「JIS Q 27002:2024」発行

    日本規格協会、ISO / IEC 27002 の改訂を受け「JIS Q 27002:2024」発行

  4. GMOイエラエ、カルチャーデック公開

  5. 「Apex Legends」高ランク帯のマッチ向けにDDoS攻撃からの保護機能を実装

  6. 大阪の奇跡「純国産SOCサービス」セキュアヴェイル、垂直統合までの20年

  7. デロイトと JFEスチール、サイバーセキュリティの合弁会社設立

  8. ジョン・マカフィーの死から三年、新CEOにクレイグ・バウンディ氏

  9. サイバーセキュリティ防衛技官募集、実務経験13年以上の31歳から58歳(防衛省)

  10. Twitterの青い「認証マーク」を本人確認なしで購入可能に、なりすましは厳罰化

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×