人材派遣のフルタイムで個人情報が漏洩 | ScanNetSecurity
2026.04.06(月)

人材派遣のフルタイムで個人情報が漏洩

 人材派遣を行う株式会社フルタイムのWebサイト上にある、個人情報を含むファイルが外部から閲覧可能になっていることが発見された。閲覧可能であったのは下記のファイルである。(既に対処済み)

製品・サービス・業界動向 業界動向
 人材派遣を行う株式会社フルタイムのWebサイト上にある、個人情報を含むファイルが外部から閲覧可能になっていることが発見された。閲覧可能であったのは下記のファイルである。(既に対処済み)

http://www.fulltime.co.jp/drama/tv.csv
http://www.fulltime.co.jp/sample/tv.csv

 ファイルに含まれていた情報は、「氏名」「連絡先」などを含む個人情報。編集部から、24日13:00ごろに同社へと報告を行ったところ、約2時間ほどで返信を頂いた。同社によると、今回外部から閲覧可能であったファイルは、Web上で行ったアンケートのものであり、そのアンケートは外部の企業に委託していたという。

 企業が外部の業者に委託して、Webサービスを行うことは珍しくはない。しかし、外注先の業者のセキュリティレベルをしっかりと見極めることは、非常に重要である。企業のWeb担当者や外注先を決定する立場にある者は、このことを再確認されたい。

「バガボンド プレスクラブ」に会員登録されている方は、今回の記事の
 内容を会員規約にのっとった形式で、無償でご自由に転載できます。
「バガボンド プレスクラブ」ご入会は下記URLで受け付けております。
イントラネット向け転載
http://vagabond.co.jp/press_y/index.html
媒体社向け転載
http://vagabond.co.jp/press/index.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 2/16 USBメモリ紛失、個人で探索続けるも発見できず 3/4 警察へ遺失物届

    2/16 USBメモリ紛失、個人で探索続けるも発見できず 3/4 警察へ遺失物届

  2. 大阪マラソン2026のボランティア登録情報システムで個人情報が閲覧可能に

    大阪マラソン2026のボランティア登録情報システムで個人情報が閲覧可能に

  3. 名古屋市が廃止したドメイン名を第三者が再取得、注意を呼びかけ

    名古屋市が廃止したドメイン名を第三者が再取得、注意を呼びかけ

  4. 三晃空調へのランサムウェア攻撃、現時点で外部への情報漏えいを示す証跡は確認されず

    三晃空調へのランサムウェア攻撃、現時点で外部への情報漏えいを示す証跡は確認されず

  5. 撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

    撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

ランキングをもっと見る
PageTop