北海道新聞サイトで個人情報流出 札幌 BNN が取材、レポート掲載 | ScanNetSecurity
2024.05.05(日)

北海道新聞サイトで個人情報流出 札幌 BNN が取材、レポート掲載

 札幌のニュースサイト BNN の調べによると、20日、北海道新聞が自社サイトで解説している掲示板から個人情報が流出するという問題がおきた。
 同社が読者からの意見募集用として設置している掲示板では事前に実名や住所、電話番号、メールアドレスなどの登録しなけれ

製品・サービス・業界動向 業界動向
 札幌のニュースサイト BNN の調べによると、20日、北海道新聞が自社サイトで解説している掲示板から個人情報が流出するという問題がおきた。
 同社が読者からの意見募集用として設置している掲示板では事前に実名や住所、電話番号、メールアドレスなどの登録しなければならないことになっている。本来、これらの個人情報は、外部には公開しないものである。しかし、18日に設置された掲示板では、キーワード検索を行うと個人情報の一部が検索結果として表示されてしまうバグが存在していた。

 このバグを利用して取得個人情報をネット上で公表するなどの問題にひろがった。さらに、問題は、同社掲示板だけにとどまらず、外部の掲示板サイトにも個人情報が転載される騒ぎとなった。

 同社では、20日にシステムの問題を修正し、21日より書き込みに対するチェック体制を敷いたと発表している。
 また、同社サイトには、お詫びによると、被害者は3人であるが、このバグに起因して流出した個人情報は、多数にのぼると推定される。検索を実行するだけで、個人情報の一部が表示されるため、流出実態の把握も困難であると推定される。このような形で流出した個人情報は、スパムメールの対象なるなどの2次被害、3次被害に広がる危険もある。


札幌 BNN 道新特設YOSAKOIサイトで、個人情報が流出
http://www.bnn-s.com/bnn/bnnTopics?news_cd=220011024525

北海道新聞 iとーく@YOSAKOIソーラン祭り
メールアドレス流出の経過説明とおわび
http://www5.hokkaido-np.co.jp/seiji/italk_yosakoi/keika.html

《ScanNetSecurity》

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  4. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  5. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  6. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  7. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  8. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

  9. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  10. ビッグ・ブラザー2024 ~ 監視カメラと画像分析 その高成長市場と国際動向

    ビッグ・ブラザー2024 ~ 監視カメラと画像分析 その高成長市場と国際動向

ランキングをもっと見る