情報漏えい事故 原因別 記事一覧:設定ミス(4 ページ目) | ScanNetSecurity
2026.10.11(日)

情報漏えい事故 原因別 記事一覧:設定ミス(4 ページ目)

中部国際空港、集計サイトにリンクを張り間違えアンケート回答者の個人情報が閲覧可能に 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

中部国際空港、集計サイトにリンクを張り間違えアンケート回答者の個人情報が閲覧可能に

中部国際空港株式会社は3月17日、同社が実施する訪日外国人向けアンケートにて回答者の名前をはじめとする回答結果が別の回答者に閲覧できる状況であったことが判明したと発表した。

問い合わせフォーム情報が外部から閲覧可能に、再発防止策を発表 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

問い合わせフォーム情報が外部から閲覧可能に、再発防止策を発表

株式会社アドバンテッジリスクマネジメントは3月10日、同社が東京海上日動メディカルサービス株式会社、ネオス株式会社と共同提供する「アドバンテッジEAP」での「お問い合わせフォーム」情報のログデータが外部から閲覧可能な状態であった事案について再発防止策を発表した

委託先のアクセス制限誤り、佐賀市お問い合わせフォーム送信画像が閲覧可能に 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

委託先のアクセス制限誤り、佐賀市お問い合わせフォーム送信画像が閲覧可能に

佐賀県佐賀市は3月2日、同市Webサイトにて問い合わせ等の際に添付された個人情報を含む画像データがインターネット上で閲覧可能な状態であったことが判明したと発表した。

「Salesforce」のセキュリティ設定不備を突き「東村山防災navi」に第三者から不正アクセス 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

「Salesforce」のセキュリティ設定不備を突き「東村山防災navi」に第三者から不正アクセス

東京都東村山市は2月15日、株式会社両備システムズに運営・管理を委託している東村山市公式アプリ「東村山防災navi」に第三者からの不正アクセスがあったことが判明したと発表した。

「お問い合わせフォーム」情報が特定URLを介して外部から閲覧可能に 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

「お問い合わせフォーム」情報が特定URLを介して外部から閲覧可能に

株式会社アドバンテッジリスクマネジメントは2月10日、同社が東京海上日動メディカルサービス株式会社、ネオス株式会社と共同提供する「アドバンテッジEAP」にて、「お問い合わせフォーム」情報のログデータが外部から閲覧可能な状態であったことが判明したと発表した。

クラウド型問い合わせ管理システムに設定不備、約1年間 第三者からのアクセスが可能に 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

クラウド型問い合わせ管理システムに設定不備、約1年間 第三者からのアクセスが可能に

freee株式会社は2月10日、社外のクラウド型お問い合わせ管理システムにて同社への問い合わせ受付内容の一部が第三者からアクセス可能な状態であったことを確認したと発表した。

薬物乱用「断る一言」募集サイト、個人情報が閲覧可能に 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

薬物乱用「断る一言」募集サイト、個人情報が閲覧可能に

香川県は2月1日、香川県薬物乱用対策推進本部が実施する広報啓発事業「NO!DRUG薬物断絶物語」の「断る一言」募集サイトの応募者情報について、他の応募者が閲覧できたことが判明したと発表した。

外部指摘で発覚 ~ 日大理工学部が Googleグループ設定誤り 説明会申込者情報 閲覧可 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

外部指摘で発覚 ~ 日大理工学部が Googleグループ設定誤り 説明会申込者情報 閲覧可

 これは同学部が、オンライン上でのオープンキャンパスを実施する際の管理運用のために開設していた「Googleグループ」の設定が「ウェブ上の誰でも」となっていたため、同グループ上に転送されていた申込者情報など、本来は一般公開してはならない情報が「Google グループ」上で閲覧可能な状態になっていたことが、1月29日に外部からの指摘で発覚したというもの。

聖マリアンナ医科大学病院、看護師が自主的に開設したGoogleグループの閲覧設定誤りで患者情報流出 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

聖マリアンナ医科大学病院、看護師が自主的に開設したGoogleグループの閲覧設定誤りで患者情報流出

聖マリアンナ医科大学病院は2月1日、同院が1月25日に公表した同院救命救急センター所属の看護師が自主的に開設していた「Googleグループ」の閲覧設定誤りで、患者情報等が第三者に閲覧可能な状態となっていた件について、調査結果を発表した。

アクセス制限設定怠る、京都大学の学生教職員の個人情報 半年間閲覧可能に 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

アクセス制限設定怠る、京都大学の学生教職員の個人情報 半年間閲覧可能に

国立大学法人京都大学は1月26日、情報環境機構が構築した認証システムにおいて学生・教職員の個人情報が外部から閲覧・取得可能な状態であったことが判明したと発表した。

アクセス制限設定ミス、京都芸術センターのスタッフ一覧が閲覧可能に 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

アクセス制限設定ミス、京都芸術センターのスタッフ一覧が閲覧可能に

公益財団法人京都市芸術文化協会は1月25日、同協会が管理運営を行う京都芸術センターのボランティアスタッフ及びアルバイトスタッフの個人情報がインターネット上で閲覧可能だったことが判明したと発表した。

イオンの問い合わせフォームに設定不備、第三者がアクセス可能 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

イオンの問い合わせフォームに設定不備、第三者がアクセス可能

イオン株式会社は1月25日、同社のWebサイトに設置してあるお問い合わせフォームに対し社外の第三者からのアクセスを確認したと発表した。

ワンオペで編集も承認も、奈良県Webサイト コロナ感染者情報誤掲載 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

ワンオペで編集も承認も、奈良県Webサイト コロナ感染者情報誤掲載

奈良県は1月15日、同県が公表する新型コロナウィルス感染症に関する奈良県Webサイト報道資料にて、感染者の個人情報が含まれたファイルの誤掲載が判明したと発表した。

Salesforce上の組織の一部情報が第三者から閲覧可能に、ユーザーに設定確認を呼びかけ 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

Salesforce上の組織の一部情報が第三者から閲覧可能に、ユーザーに設定確認を呼びかけ

クラウドアプリケーション及びクラウドプラットフォームを提供する株式会社セールスフォース・ドットコムは12月25日、Salesforce上の組織の一部情報が第三者から閲覧できる事象が判明したと発表した。

楽天グループのクラウド型営業管理システムに設定不備、社外からアクセス可能に 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

楽天グループのクラウド型営業管理システムに設定不備、社外からアクセス可能に

楽天株式会社、楽天カード株式会社、楽天Edy株式会社は12月25日、社外のクラウド型営業管理システムに保管された一部の情報に対する社外の第三者からのアクセスを確認したと発表した。

「マダナビ」のシナリオ登録者に口コミ投稿ユーザーの情報をシステムが自動送信 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

「マダナビ」のシナリオ登録者に口コミ投稿ユーザーの情報をシステムが自動送信

マーダーミステリーに関するイベントの公演や企画、販売などを行う株式会社ジョイマダは12月21日、同社が運営するマーダーミステリー・レビューサイト「マダナビ」にてユーザーのメールアドレス等が他のユーザーに送信される事象が発覚したと発表した。

岐阜県、PDFファイルと間違えファイル名が似通ったExcelファイルをアップ 画像
インシデント・事故
高杉 世界( Sekai Takasugi )
高杉 世界( Sekai Takasugi )

岐阜県、PDFファイルと間違えファイル名が似通ったExcelファイルをアップ

岐阜県は11月20日、県公式Webサイトに岐阜農林事務所管内の普及指導の対象となる就農者の個人情報を誤って掲載したと発表した。

「LINE Creators Market」のアップロードファイルが外部からアクセス可能な状態に 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

「LINE Creators Market」のアップロードファイルが外部からアクセス可能な状態に

LINE株式会社は11月18日、LINEスタンプを制作・販売できるプラットフォーム「LINE Creators Market」にてクリエイターがアップロードしたファイルがインターネット上からアクセス可能な状況であったことが判明したと発表した。

クラウドファンディングのアンケートフォーム、回答者の個人情報が閲覧可能 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

クラウドファンディングのアンケートフォーム、回答者の個人情報が閲覧可能

一般財団法人関東大学バレーボール連盟は11月20日、同連盟のアンケートフォームでの回答内容が、他の回答者に閲覧可能な状態であったことが判明したと発表した。

申込フォームの誤設定、113名の個人情報が閲覧可能に(25Holdings) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

申込フォームの誤設定、113名の個人情報が閲覧可能に(25Holdings)

ペットフード及びペット用品の販売を行う25Holdings Pte.Ltd.は9月25日、同社のWebサイトからサンプル申込みフォームを利用した一部顧客の個人情報が閲覧可能な状態であったことが判明したと発表した。

再委託先が設定ミス「中小企業等支援策活用サポートセンター」相談者情報が閲覧可能に(京都市) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

再委託先が設定ミス「中小企業等支援策活用サポートセンター」相談者情報が閲覧可能に(京都市)

京都市は7月16日、「中小企業等支援策活用サポートセンター」にて各相談者の情報がインターネット上で閲覧できる状態になっていたことが判明したと発表した。

AWSの設定ミスで顧客情報が閲覧可能状態に(ケアプロ) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

AWSの設定ミスで顧客情報が閲覧可能状態に(ケアプロ)

予防医療事業と在宅医療事業をプロデュースするケアプロ株式会社は6月4日、同社物流業務の委託先データベースにて顧客情報を第三者が閲覧可能であったことが判明したと発表した。

原因は4年前の設定ミス、メールサーバ迷惑メール踏み台(山口県産業技術センター) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

原因は4年前の設定ミス、メールサーバ迷惑メール踏み台(山口県産業技術センター)

地方独立行政法人山口県産業技術センターは5月13日、同センターが管理するメールサーバが外部から第三者に当てたメールを中継していたことが判明したと発表した。

GitHubの設定ミスが原因、取引先情報が外部から閲覧可能に(道新サービスセンター) 画像
インシデント・事故
高杉 世界( Sekai Takasugi)
高杉 世界( Sekai Takasugi)

GitHubの設定ミスが原因、取引先情報が外部から閲覧可能に(道新サービスセンター)

北海道新聞をはじめ新聞や雑誌、電波広告の企画・制作・実施を行う株式会社道新サービスセンターは3月26日、同社の取引先情報の流出が判明したと発表した。

設定ミスでアンケートの回答が閲覧可能に(CAMPFIRE) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

設定ミスでアンケートの回答が閲覧可能に(CAMPFIRE)

クラウドファンディング事業を行う株式会社CAMPFIREは2月7日、アンケートフォーム上にて特定の操作を行うと他者の回答情報が閲覧できる状態であったことが判明したと発表した。

大事な情報が AWS 設定ミスで公開されていませんか? SHIFT SECURITY 中村丈洋 執行役員に聞くクラウドセキュリティの取り組み方 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

大事な情報が AWS 設定ミスで公開されていませんか? SHIFT SECURITY 中村丈洋 執行役員に聞くクラウドセキュリティの取り組み方PR

AWS、Azure、GCPはWebブラウザからインフラ周りの設定ができる。便利になった反面、ちょっとしたユーザの設定ミスに起因した大きなセキュリティ上の事故が多数発生している。

企業のIaaS、PaaSの設定ミスの件数は月2,200件超(マカフィー) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

企業のIaaS、PaaSの設定ミスの件数は月2,200件超(マカフィー)

マカフィーは、「Cloud Adoption and Risk Report(クラウドの採用とリスクに関するレポート)」を発表した。

送信時の設定ミスでモニター顧客のメールアドレスが漏えい(コタ) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

送信時の設定ミスでモニター顧客のメールアドレスが漏えい(コタ)

コタ株式会社は4月5日、モニターの顧客のメールアドレスが漏えいしたことが判明したと発表した。

AWS 設定ミスでウォールストリートジャーナル購読者情報他 220 万件流出(The Register) 画像
国際
The Register誌特約記事
The Register誌特約記事

AWS 設定ミスでウォールストリートジャーナル購読者情報他 220 万件流出(The Register)

これはまさに個人情報の宝庫であり、「全世界にわたる金融業界の重要人物が網羅」された、実際のリスク管理上もコンプライアンス上も問題がある、始末に悪い顧客情報の流出事件となった。

MongoDBの設定ミスで顧客情報漏えいの可能性、アクセスが急増(警察庁) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

MongoDBの設定ミスで顧客情報漏えいの可能性、アクセスが急増(警察庁)

警察庁は、インターネット上に不用意に公開されている「MongoDB」を探索する目的と考えられるアクセスが増加しているとして、注意喚起を発表した。

ネットワークHDDの設定ミスで学生の個人情報をネット上に公開(千葉大学) 画像
インシデント・事故
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ネットワークHDDの設定ミスで学生の個人情報をネット上に公開(千葉大学)

千葉大学は、同大学の学生などに関する個人情報がインターネットから検索可能な状態にあったと発表した。

個人情報を含む学生238名分のレポートを誤ってWeb上に公開(愛知教育大学) 画像
インシデント・事故
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

個人情報を含む学生238名分のレポートを誤ってWeb上に公開(愛知教育大学)

愛知教育大学は、同大学の教員が管理するWebサーバの設定ミスによって学生のレポートがWeb上に公開されていたことが判明したと発表した。

サーバ入れ替え時の設定ミスで13,690件の個人情報が閲覧可能な状態に(ベネフィット・ワン) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

サーバ入れ替え時の設定ミスで13,690件の個人情報が閲覧可能な状態に(ベネフィット・ワン)

株式会社ベネフィット・ワンは6月24日、同社が運営する「narp club」に関するシステムの委託会社である株式会社アラナエンターテインメントにおいて、アラナ所有のサーバ老朽化入れ替え作業時の新サーバの設定ミスにより、「narp club」会員の個人情報がインターネット上

会社説明会訪問者へのメールの設定ミスで個人情報が漏えい(相模鉄道) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

会社説明会訪問者へのメールの設定ミスで個人情報が漏えい(相模鉄道)

相模鉄道株式会社は11月26日、会社説明会訪問者の個人情報の漏えいが発生したと発表した。これは11月21日、日経ナビ就職イベント「Career Forumプレミアムスタート」において会社説明会を開催した際に、同社ブースに来訪し「訪問カード」を提出した50名に対し、同日21時

メール送信設定ミスで70名のメールアドレスが流出(TBS) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

メール送信設定ミスで70名のメールアドレスが流出(TBS)

 株式会社東京放送(TBS)は7月25日、視聴者への案内メールで送信設定ミスが発生したと発表した。これは、TBSテレビの「イブニング・ファイブ」等で放送した企画「余命一ヶ月の花嫁」の番組ホームページにメールで意見・感想を寄せた視聴者を対象に、7月21日から22日に

名古屋都市産業振興公社、メールニュースの設定ミスで888名のアドレスを流出 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

名古屋都市産業振興公社、メールニュースの設定ミスで888名のアドレスを流出

財団法人名古屋都市産業振興公社は2月20日、誤操作によるメール送信により、電子メールアドレスが流出したことが判明したと発表した。これは「名古屋都市産業振興公社メールニュース」を2月20日に送信した際、誤って宛先欄に他の情報提供希望者の電子メールアドレスを掲

NTT東西間の「ひかり電話」障害はハードディスク交換時の設定ミス 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

NTT東西間の「ひかり電話」障害はハードディスク交換時の設定ミス

東日本電信電話株式会社(NTT東日本)および西日本電信電話株式会社(NTT西日本)は5月24日、NTT東西間での「ひかり電話」が通話不能になる障害が5月23日に発生した件の最終報を発表した。発表によると、通信障害の原因はNTT東西間のひかり電話中継網における接続装置(

ドットジェイピー、設定ミスによりメールアドレス61件をCCに表示 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

ドットジェイピー、設定ミスによりメールアドレス61件をCCに表示

特定非営利活動法人であるドットジェイピーは6月28日、メールマガジン配信の際にメールアドレス61件を流出させたと発表した。これは、6月13日に配信した「第三号メールマガジン」において、本来BCCとすべき送信先をCCに設定していたというもので、6月16日にメール受信者

セガトイズ、アンケートメールの宛先設定ミスで12,639件のアドレスが流出 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

セガトイズ、アンケートメールの宛先設定ミスで12,639件のアドレスが流出

株式会社セガトイズは6月13日、同社のアンケートメールの配信時に宛先メールアドレスを「CC」に設定してしまうミスにより、12,639件のメールアドレス情報が流出したと発表した。また、ミスに気づき「メッセージの取り消し」を行ったところ、同様のメールが再度配信された

ザイオン、サーバメンテナンス時の設定ミスにより顧客情報が流出 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

ザイオン、サーバメンテナンス時の設定ミスにより顧客情報が流出

株式会社ザイオンは4月7日、同社が過去のイベントで使用した顧客情報が流出したと発表した。流出した顧客情報は821件で、会社名、部署名、氏名、会社住所、電話番号、メールアドレスが含まれていた。同社Webサーバの新規メンテナンス時において、旧新のデータ刷新更新時

NTTコミュ、OCNサービスの解約受理通知を別ユーザに誤送付 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

NTTコミュ、OCNサービスの解約受理通知を別ユーザに誤送付

NTTコミュニケーションズ株式会社は2月24日、同社OCNサービスの解約を受けた旨の通知を23日に送付した際に、別ユーザの解約情報を印字した上で送付していたことが判明したと発表した。原因は印刷機の設定ミスだという。

NTT東日本、メール設定ミスで579件分のアドレスを送信メールに表示 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

NTT東日本、メール設定ミスで579件分のアドレスを送信メールに表示

東日本電信電話株式会社は2月9日、同社と相互接続を行っている協定事業者への告知をメールにて送信する際に、誤って送信先である579件分のメールアドレスが表示される形式で送信していたことが判明したと発表した。

案内メールのCC設定ミスによるアドレス流出がフィッシングに発展 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

案内メールのCC設定ミスによるアドレス流出がフィッシングに発展

株式会社ジェイ・エヌ・エスは12月2日、同社のシステムに不具合が発生し、顧客に告知メールを送信する際にBCCではなくCCを設定したため、405名の顧客メールアドレスが全員に確認できる状態で送信した。しかしその後、同社のWebサイトに似せたサイトに誘導、メールアドレ

NTTドコモ、FOMA交換機の設定ミスで誤請求、料金返還へ 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

NTTドコモ、FOMA交換機の設定ミスで誤請求、料金返還へ

NTTドコモは7月6日、FOMAにおけるSMS(ショートメッセージサービス)料金に誤請求が発生していたと発表した。これは、同社のFOMA交換機の設定ミスが原因で、2001年5月30日から2005年2月18日の4年間近くにわたって、受信不能な端末でもSMSを受け付けるように設定されてお

マイクロソフト、メールの設定ミスで116名のアドレスが流出 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト、メールの設定ミスで116名のアドレスが流出

マイクロソフトは6月6日、同社の製品である「Microsoft Office System」に関するお知らせメールで誤送信が発生し、メールアドレスが流出したと発表した。これは、メール送信担当者が操作上ミスを起こし、個別に配信するべきところを一斉に配信してしまうという事態が発生

日本データ通信協会、メールの設定ミスで個人情報が漏洩 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

日本データ通信協会、メールの設定ミスで個人情報が漏洩

財団法人 日本データ通信協会は4月12日、関係事業者の担当者の個人情報30名分が同担当者間で閲覧できたことが判明したと発表した。これは、同協会から関係する事業者の担当者にお知らせのメールを送信した際、着信先で30名分の氏名、会社名およびメールアドレスが表示さ

春日井市図書館、メールの設定ミスにより398件のメールアドレス流出 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

春日井市図書館、メールの設定ミスにより398件のメールアドレス流出

──────────────────────────────〔Info〕─
★*∴.『 Scan Tech Report 』ディスカウントキャンペーン実施中 .∴*★
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
 ☆*∴. 大幅ディスカウント70%OFF!【 3

春日井市図書館、メールの設定ミスにより398件のメールアドレス流出 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

春日井市図書館、メールの設定ミスにより398件のメールアドレス流出

──────────────────────────────〔Info〕─
★*∴.『 Scan Tech Report 』ディスカウントキャンペーン実施中 .∴*★
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
 ☆*∴. 大幅ディスカウント70%OFF!【 3

「Tripwire for Servers 3.0日本語版」のLinux対応版を発表(トリップワイヤ・ジャパン) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

「Tripwire for Servers 3.0日本語版」のLinux対応版を発表(トリップワイヤ・ジャパン)

 トリップワイヤ・ジャパン株式会社は、ネットワーク監視・保全ツール「Tripwire for Servers 3.0日本語版」のLinux対応版を発表した。同ソフトは、システムが安全な状態のデータを検証しておき、企業外・内部からの攻撃や不正な変更、設定ミスなどによってデータが変更

止まらない個人情報の流出 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

止まらない個人情報の流出

 今週に入り、企業・団体Webサイトによる顧客個人情報の流出が相次いで発覚した。いずれもパーミッション設定ミスなどにより、外部からのアクセスでページ閲覧が可能となっていた。

大阪読売テレビの占いメールアドレスが流出 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

大阪読売テレビの占いメールアドレスが流出

 2月19日、大阪読売テレビの「ギンザの恋」占いメールシステムに登録しているユーザーのアドレスが、外部より閲覧可能になっていたことが判明した。
 この問題は、同社がメール配信の業務を委託している株式会社ディーサーブの設定ミスによる物。

攻撃者がvBulletin を使ってcookieを盗用 画像
国際
ScanNetSecurity
ScanNetSecurity

攻撃者がvBulletin を使ってcookieを盗用

 アイ・ディフェンス・ジャパンからの情報によると、vBulletinアプリケーションの設定ミスを利用したリモート攻撃により、攻撃者がcookieを盗む可能性がある。この問題を利用することにより、掲示板の管理者になりすまし、管理権限を奪取するなどの悪用が可能になる。

島さとし議員のWebサイト、ディレクトリのパーミッションを設定ミス 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

島さとし議員のWebサイト、ディレクトリのパーミッションを設定ミス

〜島ネットの会員情報などが閲覧可能に〜

  1. 前
  2. 1
  3. 2
  4. 3
  5. 4
Page 4 of 4
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×