編集用URL公開でGoogleフォームの個人情報が閲覧可能に、発覚後10分で対応完了 | ScanNetSecurity
2026.09.09(水)

編集用URL公開でGoogleフォームの個人情報が閲覧可能に、発覚後10分で対応完了

 特定非営利活動法人WELgeeは11月27日、「難民ホームステイ家族用受け入れ事前フォーム」に登録された個人情報が閲覧可能な状態であった事が判明したと発表した。5年近く前の事象が原因だが、当時の状況を振り返り、迅速な調査を行い対応している。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 8 枚 拡大写真

 特定非営利活動法人WELgeeは11月27日、「難民ホームステイ家族用受け入れ事前フォーム」に登録された個人情報が閲覧可能な状態であった事が判明したと発表した。5年近く前の事象が原因だが、当時の状況を振り返り、迅速な調査を行い対応している。

 これは2017年2月7日に、WELgeeのFacebookに投稿したGoogleフォームのリンク「難民ホームステイ家族用受け入れ事前フォーム」が編集者用リンクとして公開されたままとなっており、当該リンクにアクセスすると当該フォームの過去の登録者の個人情報を閲覧できる状態になっていたというもの。外部からメールで指摘があり発覚した。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 警察庁「パスワードだけの認証はもう限界です」パスキー導入検討を呼びかけ

    警察庁「パスワードだけの認証はもう限界です」パスキー導入検討を呼びかけ

  2. さくらインターネットへの不正アクセス、案内ページを公開

    さくらインターネットへの不正アクセス、案内ページを公開

  3. 警察庁が DMARC を郵便局に例えて紹介「Quarantine」「Reject」への移行促す

    警察庁が DMARC を郵便局に例えて紹介「Quarantine」「Reject」への移行促す

  4. 東邦通信システムズが利用する外部ホスティングサーバに不正アクセス、一部メールアカウントで設定情報の書き換え

    東邦通信システムズが利用する外部ホスティングサーバに不正アクセス、一部メールアカウントで設定情報の書き換え

  5. エヌ・イー ケムキャットの社内システムに不正アクセス、端末でマルウェアが実行されたことが原因

    エヌ・イー ケムキャットの社内システムに不正アクセス、端末でマルウェアが実行されたことが原因

ランキングをもっと見る
PageTop