教員がWebフォームの閲覧権限を誤設定、さらに編集用URLをメール送信したことで個人情報流出 | ScanNetSecurity
2026.09.09(水)

教員がWebフォームの閲覧権限を誤設定、さらに編集用URLをメール送信したことで個人情報流出

大阪府は10月1日、府立泉北高等学校でのWebフォームからの個人情報流出について発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 2 枚 拡大写真
 大阪府は10月1日、府立泉北高等学校でのWebフォームからの個人情報流出について発表した。

 これは9月16日午前9時35分に、同校教員が保護者840名に「PTA進路講演会」の案内と申込みフォームのURLを送信したところ、午後8時過ぎに別の教員が申込み状況を確認した際に同校の生徒や保護者であれば、申し込んだ保護者の個人情報を閲覧できることが判明したというもの。教員が回答用URLではなく誤って編集用URLを保護者にメール送信し、さらにフォームの閲覧権限に関連する設定を誤ったことが原因。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 警察庁「パスワードだけの認証はもう限界です」パスキー導入検討を呼びかけ

    警察庁「パスワードだけの認証はもう限界です」パスキー導入検討を呼びかけ

  2. さくらインターネットへの不正アクセス、案内ページを公開

    さくらインターネットへの不正アクセス、案内ページを公開

  3. 警察庁が DMARC を郵便局に例えて紹介「Quarantine」「Reject」への移行促す

    警察庁が DMARC を郵便局に例えて紹介「Quarantine」「Reject」への移行促す

  4. 東邦通信システムズが利用する外部ホスティングサーバに不正アクセス、一部メールアカウントで設定情報の書き換え

    東邦通信システムズが利用する外部ホスティングサーバに不正アクセス、一部メールアカウントで設定情報の書き換え

  5. エヌ・イー ケムキャットの社内システムに不正アクセス、端末でマルウェアが実行されたことが原因

    エヌ・イー ケムキャットの社内システムに不正アクセス、端末でマルウェアが実行されたことが原因

ランキングをもっと見る
PageTop