「Trello」の設定ミスが原因、採用関連情報が閲覧可能に | ScanNetSecurity
2026.03.17(火)

「Trello」の設定ミスが原因、採用関連情報が閲覧可能に

ソフトウェア開発などを行う株式会社SPECは4月6日、同社採用に関する情報がインターネット上で部外者に閲覧可能な状態であった事が判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
ソフトウェア開発などを行う株式会社SPECは4月6日、同社採用に関する情報がインターネット上で部外者に閲覧可能な状態であった事が判明したと発表した。

これは4月5日午後11時50分ごろに、採用面接対象の学生から個人情報が流出していると連絡があり、同社で調査したところ、採用に関するサービスサイト「Trello」にて同社の担当者が採用に関する個人情報の設定操作を間違えたことが原因で、管理していた採用面接対象学生の個人情報の流出が発覚したというもの。

流出した可能性があるのは、氏名、大学・学部学科名、住所、年齢、性別、電話番号、メールアドレス、プロフィール内容、適性検査結果、採用結果等を含む採用面接対象学生の個人情報で、2021年3月3日から4月5日まで閲覧可能であった。

同社では対象者に順次、メールにて謝罪と現在の状況及び今後の対応について連絡を行う。

同社では連絡のあった直後に、Trelloで管理する採用面接対象学生の個人情報を全て削除し、アカウント停止を行っており、現在はアクセス不能となっている。またGoogleの検索結果に表示されるため、削除依頼を行っている。

同社では今後、情報の取り扱いに関して厳格な取り扱いを定め、情報管理の徹底に努め再発防止に取り組むとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 穴吹興産へのランサムウェア攻撃、リークサイトでの掲載を確認

    穴吹興産へのランサムウェア攻撃、リークサイトでの掲載を確認

  2. 穴吹ハウジングサービスへのランサムウェア攻撃、約 496,000 名分の個人情報が漏えいした可能性を否定できず

    穴吹ハウジングサービスへのランサムウェア攻撃、約 496,000 名分の個人情報が漏えいした可能性を否定できず

  3. 白梅豊岡病院へのランサムウェア攻撃、ダークサイト上に利用者や家族等のフルデータを公開

    白梅豊岡病院へのランサムウェア攻撃、ダークサイト上に利用者や家族等のフルデータを公開

  4. 奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

    奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

  5. 株式会社スリーシェイク吉田拓真が誇りを持つ「人からダサいダサいと言われ続けた事業」

    株式会社スリーシェイク吉田拓真が誇りを持つ「人からダサいダサいと言われ続けた事業」PR

ランキングをもっと見る
PageTop