「RESPECTion!シンポジウム」参加申込フォームに設定不備、他の申込者の回答内容が閲覧可能に | ScanNetSecurity
2026.10.01(木)

「RESPECTion!シンポジウム」参加申込フォームに設定不備、他の申込者の回答内容が閲覧可能に

 株式会社産業経済新聞社は9月11日、同社内に設置したRESPECTion!推進委員会 事務局での個人情報漏えいについて発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真

 株式会社産業経済新聞社は9月11日、同社内に設置したRESPECTion!推進委員会 事務局での個人情報漏えいについて発表した。

 これは同事務局が開設した「RESPECTion!シンポジウム」の参加申込フォームにて、送信完了後の画面で他の申込者の回答内容の一部が閲覧できる設定不備が発生したというもの。

 参加申込フォームの設定で、「回答の概要を表示する(サマリー機能)」が有効になっていたため、送信完了画面に表示される「前の回答を表示」のリンクをクリックすると、他の申込者の名前やメールアドレス等の回答概要が閲覧できる状態となっていたという。

 閲覧可能となっていた期間は8月24日午後1時30分から9月10日午後6時47分で、対象件数は当該期間中に申し込みのあった149名。

 なお、閲覧可能となっていた画面は、回答者ごとの申し込み情報が名簿形式(一覧リスト)で並ぶ画面ではなく、システム上の項目別集計画面(サマリー画面)であったことを確認している。名前、メールアドレス、出演者への質問(任意)がテキスト一覧として表示されていたが、同一回答者の情報が1つの行(名簿リスト)として紐づいて表示されてはいなかった。また、全体集計グラフとして性別、年代、居住地(都道府県)、参加人数、シンポジウムをどこで知ったかが表示されていたが、個人ごとの回答内容ではなく、全体の回答傾向を示す統計グラフとして表示されていた。

 同事務局では不備の発覚後に、該当フォームの設定を修正し、現在は第三者から一切の回答内容および集計結果が閲覧できない状態への処置を完了している。

 同事務局では今後、各種フォームの作成・公開時における事前チェック体制を強化し、確認手順を厳格化するとともに、複数の担当者によるダブルチェックを徹底し、再発防止に取り組むとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 「ニッポンレンタカーアプリ」への不正アクセス、運転免許証情報が閲覧されたおそれも

    「ニッポンレンタカーアプリ」への不正アクセス、運転免許証情報が閲覧されたおそれも

  2. スターツ出版「オズモール」に不正アクセス、会員のメールアドレス 最大447,610名分が漏えいした可能性

    スターツ出版「オズモール」に不正アクセス、会員のメールアドレス 最大447,610名分が漏えいした可能性

  3. 「タイムズカー」に不正アクセス、運転免許証画像含む会員情報が第三者に取得されたことを確認

    「タイムズカー」に不正アクセス、運転免許証画像含む会員情報が第三者に取得されたことを確認

  4. CMSプラグインの脆弱性公表を受け更新作業中に不正アクセスを発見

    CMSプラグインの脆弱性公表を受け更新作業中に不正アクセスを発見

  5. 「クロネコ代金後払いサービス」に不正アクセス

    「クロネコ代金後払いサービス」に不正アクセス

ランキングをもっと見る
PageTop