「ワクチン接種予約システム」に関する不具合、トヨクモ社の見解 | ScanNetSecurity
2026.01.07(水)

「ワクチン接種予約システム」に関する不具合、トヨクモ社の見解

トヨクモ株式会社は4月27日、医療従事者等向け「ワクチン接種予約システム」に関する不具合の一部リリースについて、同社の見解を発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
トヨクモ株式会社は4月27日、医療従事者等向け「ワクチン接種予約システム」に関する不具合の一部リリースについて、同社の見解を発表した。

東京都では4月27日に、特殊な解析ツールを用いてシステムに特定の操作を行うと接種予約者の個人情報が閲覧可能となる個人情報の扱いに係る不具合と、システムで予約を受け付けていない接種医療機関の接種枠について、コールセンターからは予約が可能な状態となる予約プログラムの不具合の2点について、「ワクチン接種予約システムの不具合について」としてリリースを公表していた。

トヨクモ社によると、現在までに同社製品の脆弱性や不具合による情報漏えいはなく、本件は顧客の設定や公開範囲が適切に行われていない場合に発生する事象であるとしている。

東京都の委託事業者が構築した受付フォームとして、同社のフォームブリッジとkViewerを採用しているが、これはkintoneの情報を参照、またはkintoneに情報を登録する仕組みで、フォームブリッジ、kViewerともに公開操作をすることで、初めて外部から閲覧が可能となり、公開範囲を設定することで特定の情報を特定の対象にのみ、公開することも可能となる。

同社では「ワクチン接種予約システム」に関する不具合は、製品の脆弱性に起因する事象ではなく、情報公開範囲の設定に関してはフォームブリッジ、kViewerの製品特性上、従前よりチェック項目を公開し、全顧客に案内をしているとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

    日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

  2. Google 検索結果に無関係のページが多数表示される状態に ~ SSHコンソーシアムTOKAIウェブサイトが改ざん被害

    Google 検索結果に無関係のページが多数表示される状態に ~ SSHコンソーシアムTOKAIウェブサイトが改ざん被害

  3. 個人情報の外部送信を裏付ける技術的証拠は確認されず ~ NECネクサソリューションズ委託先ジェイマックソフトに不正アクセス

    個人情報の外部送信を裏付ける技術的証拠は確認されず ~ NECネクサソリューションズ委託先ジェイマックソフトに不正アクセス

  4. タカラスタンダードのシステムに不正アクセス、翌日に EC サイトでも不正な検知を確認

    タカラスタンダードのシステムに不正アクセス、翌日に EC サイトでも不正な検知を確認

  5. 患者 1,162 名の個人情報保存した USB メモリを紛失、暗号化されておらず漏えい可能性を否定できず

    患者 1,162 名の個人情報保存した USB メモリを紛失、暗号化されておらず漏えい可能性を否定できず

ランキングをもっと見る
PageTop