新型コロナ拡大防止協力金オンライン申請の個人情報が閲覧可に、通報者にはお礼と協力依頼(新潟県) | ScanNetSecurity
2024.04.20(土)

新型コロナ拡大防止協力金オンライン申請の個人情報が閲覧可に、通報者にはお礼と協力依頼(新潟県)

新潟県は5月12日、新型コロナウイルス感染症拡大防止協力金のオンライン申請にて、申請者の個人情報が閲覧できる状態であったことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
新潟県は5月12日、新型コロナウイルス感染症拡大防止協力金のオンライン申請にて、申請者の個人情報が閲覧できる状態であったことが判明したと発表した。

これは5月12日午後2時頃に、新型コロナウイルス感染症拡大防止協力金のオンライン申請を利用していた県民から、申請手続き中にこれまでの申請者と思われる個人情報の一覧を閲覧できる状態となったと通報があり判明したというもの。

同県では同日午後2時10分にオンライン申請システムを停止し、同システムの開発・管理委託先である株式会社ウイングを通じて調査したところ、特定のブラウザを使用し、システムが想定していない一定の操作を行った際に管理用のデータの一部が表示される不具合が判明した。

また、同県では申請システムのアクセスログを解析した結果、通報者以外からは管理用データにアクセスしていないことを確認済み。

同県では、画面上に情報が表示された可能性のある申請者に対し事情説明と謝罪を行う予定で、通報者には連絡のお礼と今後の情報管理への協力依頼を行う。

同県ではオンライン申請システムについて、不具合の詳細な原因を究明し改善策を実施した上で受付を再開予定。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

  2. 東京高速道路のメールアカウントを不正利用、大量のメールを送信

    東京高速道路のメールアカウントを不正利用、大量のメールを送信

  3. セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

    セキュリティ対策は株価を上げるのか ~ 株主総利回り(TSR)の平均値は高い傾向

  4. フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず

    フュートレックにランサムウェア攻撃、本番環境への侵入形跡は存在せず

  5. 「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

    「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

  6. インフォマート 公式 Facebook ページに不正ログイン

    インフォマート 公式 Facebook ページに不正ログイン

  7. バッファロー製無線 LAN ルータに複数の脆弱性

    バッファロー製無線 LAN ルータに複数の脆弱性

  8. クラウド労務管理「WelcomeHR」の個人データが閲覧可能な状態に、154,650 人分のダウンロード確認

    クラウド労務管理「WelcomeHR」の個人データが閲覧可能な状態に、154,650 人分のダウンロード確認

  9. ガートナー クラウドクッキング教室 ~ CCoE 構築の重要性

    ガートナー クラウドクッキング教室 ~ CCoE 構築の重要性

  10. 転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

    転職先で営業活動に活用、プルデンシャル生命保険 元社員 顧客情報持ち出し

ランキングをもっと見る