教員がWebフォームの閲覧権限を誤設定、さらに編集用URLをメール送信したことで個人情報流出 | ScanNetSecurity
2026.05.31(日)

教員がWebフォームの閲覧権限を誤設定、さらに編集用URLをメール送信したことで個人情報流出

大阪府は10月1日、府立泉北高等学校でのWebフォームからの個人情報流出について発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 2 枚 拡大写真
 大阪府は10月1日、府立泉北高等学校でのWebフォームからの個人情報流出について発表した。

 これは9月16日午前9時35分に、同校教員が保護者840名に「PTA進路講演会」の案内と申込みフォームのURLを送信したところ、午後8時過ぎに別の教員が申込み状況を確認した際に同校の生徒や保護者であれば、申し込んだ保護者の個人情報を閲覧できることが判明したというもの。教員が回答用URLではなく誤って編集用URLを保護者にメール送信し、さらにフォームの閲覧権限に関連する設定を誤ったことが原因。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 添付ファイル分離メールサーバに第三者からサイバー攻撃、メールアドレスと添付ファイルが漏えいした可能性

    添付ファイル分離メールサーバに第三者からサイバー攻撃、メールアドレスと添付ファイルが漏えいした可能性

  2. 最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

    最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

  3. CSアカウンティングに不正アクセス、EDR が不審な動作を検知し隔離

    CSアカウンティングに不正アクセス、EDR が不審な動作を検知し隔離

  4. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

  5. 正規アカウント情報で社内ネットワークに侵入 ~ メディカ出版へのランサムウェア攻撃

    正規アカウント情報で社内ネットワークに侵入 ~ メディカ出版へのランサムウェア攻撃

ランキングをもっと見る
PageTop