中部国際空港株式会社は3月17日、同社が実施する訪日外国人向けアンケートにて回答者の名前をはじめとする回答結果が別の回答者に閲覧できる状況であったことが判明したと発表した。
株式会社アドバンテッジリスクマネジメントは3月10日、同社が東京海上日動メディカルサービス株式会社、ネオス株式会社と共同提供する「アドバンテッジEAP」での「お問い合わせフォーム」情報のログデータが外部から閲覧可能な状態であった事案について再発防止策を発表した
佐賀県佐賀市は3月2日、同市Webサイトにて問い合わせ等の際に添付された個人情報を含む画像データがインターネット上で閲覧可能な状態であったことが判明したと発表した。
東京都東村山市は2月15日、株式会社両備システムズに運営・管理を委託している東村山市公式アプリ「東村山防災navi」に第三者からの不正アクセスがあったことが判明したと発表した。
株式会社アドバンテッジリスクマネジメントは2月10日、同社が東京海上日動メディカルサービス株式会社、ネオス株式会社と共同提供する「アドバンテッジEAP」にて、「お問い合わせフォーム」情報のログデータが外部から閲覧可能な状態であったことが判明したと発表した。
freee株式会社は2月10日、社外のクラウド型お問い合わせ管理システムにて同社への問い合わせ受付内容の一部が第三者からアクセス可能な状態であったことを確認したと発表した。
香川県は2月1日、香川県薬物乱用対策推進本部が実施する広報啓発事業「NO!DRUG薬物断絶物語」の「断る一言」募集サイトの応募者情報について、他の応募者が閲覧できたことが判明したと発表した。
これは同学部が、オンライン上でのオープンキャンパスを実施する際の管理運用のために開設していた「Googleグループ」の設定が「ウェブ上の誰でも」となっていたため、同グループ上に転送されていた申込者情報など、本来は一般公開してはならない情報が「Google グループ」上で閲覧可能な状態になっていたことが、1月29日に外部からの指摘で発覚したというもの。
聖マリアンナ医科大学病院は2月1日、同院が1月25日に公表した同院救命救急センター所属の看護師が自主的に開設していた「Googleグループ」の閲覧設定誤りで、患者情報等が第三者に閲覧可能な状態となっていた件について、調査結果を発表した。
国立大学法人京都大学は1月26日、情報環境機構が構築した認証システムにおいて学生・教職員の個人情報が外部から閲覧・取得可能な状態であったことが判明したと発表した。
公益財団法人京都市芸術文化協会は1月25日、同協会が管理運営を行う京都芸術センターのボランティアスタッフ及びアルバイトスタッフの個人情報がインターネット上で閲覧可能だったことが判明したと発表した。
イオン株式会社は1月25日、同社のWebサイトに設置してあるお問い合わせフォームに対し社外の第三者からのアクセスを確認したと発表した。
奈良県は1月15日、同県が公表する新型コロナウィルス感染症に関する奈良県Webサイト報道資料にて、感染者の個人情報が含まれたファイルの誤掲載が判明したと発表した。
クラウドアプリケーション及びクラウドプラットフォームを提供する株式会社セールスフォース・ドットコムは12月25日、Salesforce上の組織の一部情報が第三者から閲覧できる事象が判明したと発表した。
楽天株式会社、楽天カード株式会社、楽天Edy株式会社は12月25日、社外のクラウド型営業管理システムに保管された一部の情報に対する社外の第三者からのアクセスを確認したと発表した。
マーダーミステリーに関するイベントの公演や企画、販売などを行う株式会社ジョイマダは12月21日、同社が運営するマーダーミステリー・レビューサイト「マダナビ」にてユーザーのメールアドレス等が他のユーザーに送信される事象が発覚したと発表した。
岐阜県は11月20日、県公式Webサイトに岐阜農林事務所管内の普及指導の対象となる就農者の個人情報を誤って掲載したと発表した。
LINE株式会社は11月18日、LINEスタンプを制作・販売できるプラットフォーム「LINE Creators Market」にてクリエイターがアップロードしたファイルがインターネット上からアクセス可能な状況であったことが判明したと発表した。
一般財団法人関東大学バレーボール連盟は11月20日、同連盟のアンケートフォームでの回答内容が、他の回答者に閲覧可能な状態であったことが判明したと発表した。
ペットフード及びペット用品の販売を行う25Holdings Pte.Ltd.は9月25日、同社のWebサイトからサンプル申込みフォームを利用した一部顧客の個人情報が閲覧可能な状態であったことが判明したと発表した。
京都市は7月16日、「中小企業等支援策活用サポートセンター」にて各相談者の情報がインターネット上で閲覧できる状態になっていたことが判明したと発表した。
予防医療事業と在宅医療事業をプロデュースするケアプロ株式会社は6月4日、同社物流業務の委託先データベースにて顧客情報を第三者が閲覧可能であったことが判明したと発表した。
地方独立行政法人山口県産業技術センターは5月13日、同センターが管理するメールサーバが外部から第三者に当てたメールを中継していたことが判明したと発表した。
北海道新聞をはじめ新聞や雑誌、電波広告の企画・制作・実施を行う株式会社道新サービスセンターは3月26日、同社の取引先情報の流出が判明したと発表した。
クラウドファンディング事業を行う株式会社CAMPFIREは2月7日、アンケートフォーム上にて特定の操作を行うと他者の回答情報が閲覧できる状態であったことが判明したと発表した。
AWS、Azure、GCPはWebブラウザからインフラ周りの設定ができる。便利になった反面、ちょっとしたユーザの設定ミスに起因した大きなセキュリティ上の事故が多数発生している。
マカフィーは、「Cloud Adoption and Risk Report(クラウドの採用とリスクに関するレポート)」を発表した。
コタ株式会社は4月5日、モニターの顧客のメールアドレスが漏えいしたことが判明したと発表した。
これはまさに個人情報の宝庫であり、「全世界にわたる金融業界の重要人物が網羅」された、実際のリスク管理上もコンプライアンス上も問題がある、始末に悪い顧客情報の流出事件となった。
警察庁は、インターネット上に不用意に公開されている「MongoDB」を探索する目的と考えられるアクセスが増加しているとして、注意喚起を発表した。
千葉大学は、同大学の学生などに関する個人情報がインターネットから検索可能な状態にあったと発表した。
愛知教育大学は、同大学の教員が管理するWebサーバの設定ミスによって学生のレポートがWeb上に公開されていたことが判明したと発表した。
株式会社ベネフィット・ワンは6月24日、同社が運営する「narp club」に関するシステムの委託会社である株式会社アラナエンターテインメントにおいて、アラナ所有のサーバ老朽化入れ替え作業時の新サーバの設定ミスにより、「narp club」会員の個人情報がインターネット上
相模鉄道株式会社は11月26日、会社説明会訪問者の個人情報の漏えいが発生したと発表した。これは11月21日、日経ナビ就職イベント「Career Forumプレミアムスタート」において会社説明会を開催した際に、同社ブースに来訪し「訪問カード」を提出した50名に対し、同日21時
株式会社東京放送(TBS)は7月25日、視聴者への案内メールで送信設定ミスが発生したと発表した。これは、TBSテレビの「イブニング・ファイブ」等で放送した企画「余命一ヶ月の花嫁」の番組ホームページにメールで意見・感想を寄せた視聴者を対象に、7月21日から22日に
財団法人名古屋都市産業振興公社は2月20日、誤操作によるメール送信により、電子メールアドレスが流出したことが判明したと発表した。これは「名古屋都市産業振興公社メールニュース」を2月20日に送信した際、誤って宛先欄に他の情報提供希望者の電子メールアドレスを掲
東日本電信電話株式会社(NTT東日本)および西日本電信電話株式会社(NTT西日本)は5月24日、NTT東西間での「ひかり電話」が通話不能になる障害が5月23日に発生した件の最終報を発表した。発表によると、通信障害の原因はNTT東西間のひかり電話中継網における接続装置(
特定非営利活動法人であるドットジェイピーは6月28日、メールマガジン配信の際にメールアドレス61件を流出させたと発表した。これは、6月13日に配信した「第三号メールマガジン」において、本来BCCとすべき送信先をCCに設定していたというもので、6月16日にメール受信者
株式会社セガトイズは6月13日、同社のアンケートメールの配信時に宛先メールアドレスを「CC」に設定してしまうミスにより、12,639件のメールアドレス情報が流出したと発表した。また、ミスに気づき「メッセージの取り消し」を行ったところ、同様のメールが再度配信された
株式会社ザイオンは4月7日、同社が過去のイベントで使用した顧客情報が流出したと発表した。流出した顧客情報は821件で、会社名、部署名、氏名、会社住所、電話番号、メールアドレスが含まれていた。同社Webサーバの新規メンテナンス時において、旧新のデータ刷新更新時
NTTコミュニケーションズ株式会社は2月24日、同社OCNサービスの解約を受けた旨の通知を23日に送付した際に、別ユーザの解約情報を印字した上で送付していたことが判明したと発表した。原因は印刷機の設定ミスだという。
東日本電信電話株式会社は2月9日、同社と相互接続を行っている協定事業者への告知をメールにて送信する際に、誤って送信先である579件分のメールアドレスが表示される形式で送信していたことが判明したと発表した。
株式会社ジェイ・エヌ・エスは12月2日、同社のシステムに不具合が発生し、顧客に告知メールを送信する際にBCCではなくCCを設定したため、405名の顧客メールアドレスが全員に確認できる状態で送信した。しかしその後、同社のWebサイトに似せたサイトに誘導、メールアドレ
NTTドコモは7月6日、FOMAにおけるSMS(ショートメッセージサービス)料金に誤請求が発生していたと発表した。これは、同社のFOMA交換機の設定ミスが原因で、2001年5月30日から2005年2月18日の4年間近くにわたって、受信不能な端末でもSMSを受け付けるように設定されてお
マイクロソフトは6月6日、同社の製品である「Microsoft Office System」に関するお知らせメールで誤送信が発生し、メールアドレスが流出したと発表した。これは、メール送信担当者が操作上ミスを起こし、個別に配信するべきところを一斉に配信してしまうという事態が発生
財団法人 日本データ通信協会は4月12日、関係事業者の担当者の個人情報30名分が同担当者間で閲覧できたことが判明したと発表した。これは、同協会から関係する事業者の担当者にお知らせのメールを送信した際、着信先で30名分の氏名、会社名およびメールアドレスが表示さ
──────────────────────────────〔Info〕─
★*∴.『 Scan Tech Report 』ディスカウントキャンペーン実施中 .∴*★
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
☆*∴. 大幅ディスカウント70%OFF!【 3
──────────────────────────────〔Info〕─
★*∴.『 Scan Tech Report 』ディスカウントキャンペーン実施中 .∴*★
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
☆*∴. 大幅ディスカウント70%OFF!【 3
トリップワイヤ・ジャパン株式会社は、ネットワーク監視・保全ツール「Tripwire for Servers 3.0日本語版」のLinux対応版を発表した。同ソフトは、システムが安全な状態のデータを検証しておき、企業外・内部からの攻撃や不正な変更、設定ミスなどによってデータが変更
今週に入り、企業・団体Webサイトによる顧客個人情報の流出が相次いで発覚した。いずれもパーミッション設定ミスなどにより、外部からのアクセスでページ閲覧が可能となっていた。
2月19日、大阪読売テレビの「ギンザの恋」占いメールシステムに登録しているユーザーのアドレスが、外部より閲覧可能になっていたことが判明した。
この問題は、同社がメール配信の業務を委託している株式会社ディーサーブの設定ミスによる物。
アイ・ディフェンス・ジャパンからの情報によると、vBulletinアプリケーションの設定ミスを利用したリモート攻撃により、攻撃者がcookieを盗む可能性がある。この問題を利用することにより、掲示板の管理者になりすまし、管理権限を奪取するなどの悪用が可能になる。
〜島ネットの会員情報などが閲覧可能に〜