「Trello」の設定ミスが原因、採用関連情報が閲覧可能に | ScanNetSecurity
2026.01.08(木)

「Trello」の設定ミスが原因、採用関連情報が閲覧可能に

ソフトウェア開発などを行う株式会社SPECは4月6日、同社採用に関する情報がインターネット上で部外者に閲覧可能な状態であった事が判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
ソフトウェア開発などを行う株式会社SPECは4月6日、同社採用に関する情報がインターネット上で部外者に閲覧可能な状態であった事が判明したと発表した。

これは4月5日午後11時50分ごろに、採用面接対象の学生から個人情報が流出していると連絡があり、同社で調査したところ、採用に関するサービスサイト「Trello」にて同社の担当者が採用に関する個人情報の設定操作を間違えたことが原因で、管理していた採用面接対象学生の個人情報の流出が発覚したというもの。

流出した可能性があるのは、氏名、大学・学部学科名、住所、年齢、性別、電話番号、メールアドレス、プロフィール内容、適性検査結果、採用結果等を含む採用面接対象学生の個人情報で、2021年3月3日から4月5日まで閲覧可能であった。

同社では対象者に順次、メールにて謝罪と現在の状況及び今後の対応について連絡を行う。

同社では連絡のあった直後に、Trelloで管理する採用面接対象学生の個人情報を全て削除し、アカウント停止を行っており、現在はアクセス不能となっている。またGoogleの検索結果に表示されるため、削除依頼を行っている。

同社では今後、情報の取り扱いに関して厳格な取り扱いを定め、情報管理の徹底に努め再発防止に取り組むとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

  2. Google 検索結果に無関係なページが多数表示 ~ SSHコンソーシアムTOKAIウェブサイトが改ざん被害

    Google 検索結果に無関係なページが多数表示 ~ SSHコンソーシアムTOKAIウェブサイトが改ざん被害

  3. 日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

    日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

  4. JICA の再委託先 ジェイマックソフトのサーバに不正アクセス、漏えいの可能性は極めて低い

    JICA の再委託先 ジェイマックソフトのサーバに不正アクセス、漏えいの可能性は極めて低い

  5. 出張先 ロンドン キングスクロス駅前でノート PC 盗難被害 ~ 東京大学定量生命科学研究所 教員

    出張先 ロンドン キングスクロス駅前でノート PC 盗難被害 ~ 東京大学定量生命科学研究所 教員

ランキングをもっと見る
PageTop