Google Forms「結果の概要を表示する」をオン、早稲田大学開催イベント参加当選者の個人情報が閲覧可能 | ScanNetSecurity
2024.07.27(土)

Google Forms「結果の概要を表示する」をオン、早稲田大学開催イベント参加当選者の個人情報が閲覧可能

 早稲田大学は12月27日、同学で開催したイベントの参加者の個人情報が閲覧できる状態になっていたと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真

 早稲田大学は12月27日、同学で開催したイベントの参加者の個人情報が閲覧できる状態になっていたと発表した。

 これは同学のスチューデントダイバーシティセンターに設置する異文化交流センター(ICC)が開催した各種イベントの参加当選者の情報が、当選者に改めて参加意思を確認するために使用していた Google Forms の設定ミスで、他の当選者が閲覧可能な状態であったというもの。ICCではイベントごとに異なるフォームを作成しており、2022年11月18日時点で閲覧可能だったのは合計34フォーム。なお、情報を閲覧できたのは同一イベントに当選した他の回答者の回答内容のみ。


《ScanNetSecurity》

この記事の写真

/

特集

関連記事

PageTop

アクセスランキング

  1. レッドチーム演習大成功 丸五か月間誰も気づけず

    レッドチーム演習大成功 丸五か月間誰も気づけず

  2. ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

    ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

  3. 東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

    東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

  4. 富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

    富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

  5. イセトーへのランサムウェア攻撃で伊予銀行の顧客情報が漏えい

    イセトーへのランサムウェア攻撃で伊予銀行の顧客情報が漏えい

ランキングをもっと見る
PageTop