キャンペーンサイトで応募者の個人情報が閲覧可能な状態に(グンゼ) | ScanNetSecurity
2026.02.06(金)

キャンペーンサイトで応募者の個人情報が閲覧可能な状態に(グンゼ)

グンゼは、同社のキャンペーンにおいて応募者の個人情報がインターネット上の特定状況下で閲覧可能な状態になっていたことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
グンゼによる発表
グンゼによる発表 全 1 枚 拡大写真
グンゼ株式会社は4月21日、同社のキャンペーンにおいて応募者の個人情報がインターネット上の特定状況下で閲覧可能な状態になっていたことが判明したと発表した。これは「『KIREILABO』1000人のキレイラボ体験!モニターキャンペーン」で4月18日に応募者からの指摘により判明したもので、4月18日0時41分からサイトのアクセス制限を実施した同日10時51分までの期間において閲覧可能になっていた。

閲覧可能になっていた期間に閲覧された可能性がある個人情報は740名(応募総数は1,296名)で、氏名、年齢、モニター商品配送先の住所および連絡先(電話番号、メールアドレス)、希望サイズの記号、アンケートのフリーアンサーが閲覧可能になっていた。なお、個人情報に接触があったのは、応募者による5件だという。また原因は、キャンペーンサイトのプログラム作成時の設定ミスによるものとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/
PageTop

アクセスランキング

  1. JR九州グループにサイバー攻撃、セキュリティーツールで検知防御したが従業員情報が漏えいした可能性があると判断

    JR九州グループにサイバー攻撃、セキュリティーツールで検知防御したが従業員情報が漏えいした可能性があると判断

  2. マイクロソフト、世界的サイバー犯罪型サブスクリプションサービス RedVDS のマーケットプレイスを停止

    マイクロソフト、世界的サイバー犯罪型サブスクリプションサービス RedVDS のマーケットプレイスを停止

  3. NTT東日本が提供する校務支援システムでデータベースに登録した情報が他校のデータベースに登録される事象が発生

    NTT東日本が提供する校務支援システムでデータベースに登録した情報が他校のデータベースに登録される事象が発生

  4. 資生堂 超迅速対応、1/29 なりすまし不正ログイン注意喚起 → 2/2 多要素認証を「 2/5 から導入」と発表

    資生堂 超迅速対応、1/29 なりすまし不正ログイン注意喚起 → 2/2 多要素認証を「 2/5 から導入」と発表

  5. ジモティーの社内開発環境に不正アクセス、外部プログラムへの不正なコード混入が原因

    ジモティーの社内開発環境に不正アクセス、外部プログラムへの不正なコード混入が原因

ランキングをもっと見る
PageTop