Google, Bing 検索結果に表示された会員名簿、都道府県別一覧(日本視能訓練士協会) | ScanNetSecurity
2024.07.27(土)

Google, Bing 検索結果に表示された会員名簿、都道府県別一覧(日本視能訓練士協会)

公益社団法人日本視能訓練士協会は4月25日、同協会の会員名簿の一部が特定のWeb検索で表示されることが判明したと発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(会員情報の一部流出について)
  • リリース(Bing検索)
公益社団法人日本視能訓練士協会は4月25日、同協会の会員名簿の一部が特定のWeb検索で表示されることが判明したと発表した。

これは4月21日に、同協会の会員からインターネット上で会員名簿(PDFファイル)の一部が閲覧可能である旨の連絡があり、同協会にて会員管理Webシステム保守管理委託業者に調査を依頼したところ、同協会Webサイトでログインしないと閲覧不可能な会員情報がWeb検索の対象に含まれたというもの。

Web検索の対象となった会員情報は下記の通り。

・Google検索
岡山県:155名(氏名のみ記載68名、勤務先記載あり87名)

・Bing検索
東京都:960名(氏名のみ記載492名、勤務先記載あり468名)
愛知県:365名(氏名のみ記載199名、勤務先記載あり166名)
岡山県:155名(氏名のみ記載68名、勤務先記載あり87名)
広島県:107名(氏名のみ記載39名、勤務先記載あり68名)
愛媛県:44名(氏名のみ記載20名、勤務先記載あり24名)

同協会によると、Webサーバで保管している過去1ヶ月分(3月22日から4月21日)のログ記録を調査したところ、岡山県、広島県の名簿は検索エンジンにて表示対象になった46件のログが確認されたが、東京都、愛知県、愛媛県についてはシステム上呼び出されたログは無い。なお、いつから検索対象に含まれるようになったかを特定するには至らなかった。

同協会では既に、対策を実施済みで現在はWeb検索対象として表示されない。

同協会では今後、個人情報のセキュリティ対策を徹底するなどの再発防止に取り組むとのこと。
《ScanNetSecurity》

編集部おすすめの記事

特集

インシデント・事故 アクセスランキング

  1. ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

    ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

  2. 富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

    富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

  3. 東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

    東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

  4. イセトーへのランサムウェア攻撃で伊予銀行の顧客情報が漏えい

  5. マイクロソフト、CrowdStrikeに起因する障害への支援について発表

  6. 急激な CPU 負荷増大で発覚 ~ 岩水開発のサーバがクリプトマイニング型のマルウェア XMRig に感染

  7. スポーツクラブNASへランサムウェア攻撃、会員管理システムに障害発生

  8. 東京ガスエンジニアリングソリューションズのネットワークに不正アクセス、約 416 万人分の個人情報が流出した可能性

  9. NTTPCのクラウド「WebARENA CLOUD9」5月8日から障害継続中(NTTPC)

  10. 「情報漏えいの可能性を完全に否定することはできない」高野総合会計事務所グループのデータを管理するサーバにランサムウェア攻撃

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×