福岡県が管理する新型コロナ陽性者数千人分の個人情報が流出、経緯に不可解な点も
あるAnonymous Coward 曰く、TBS系列のJNNによると、新型コロナウイルス陽性患者・数千人分の個人情報の記載された福岡県の内部文書が少なくとも1か月以上に渡ってインターネットに公開されていたという(TBS NEWS)。
報道されたニュース映像では、氏名、年齢、性別、市区町村レベルの住所、詳しい症状といった要配慮個人情報がGoogle スプレッドシートで管理され、適切なアクセス制限が行われていなかったことが伺える。しかし、Google スプレッドシート文書は誤ってアクセス制限を行わなずに公開したとしても、ランダムに発行される共有URLを知らなければアクセスすることはできない。
発覚のきっかけは、去年11月末に神奈川県在住の無関係の男性の元に内部文書が送られてきたことだという。この男性は福岡県に連絡したものの、第三者が内部文書にアクセスできる状態が1か月あまりも続き、(おそらくは男性からの情報提供を受けた)JNNが取材したところ、1月6日になってネット上から削除されたとのこと。
漏洩の件数や内容を考えると重篤なインシデントと言えるが、男性に文書を送ったのは何者なのか? どうして共有URLを知っていたのか? なぜ無関係の男性に文書を送ったのか? なぜ県は1ヶ月も放置したのか? など、謎が尽きない。
すべて読む
| セキュリティセクション
| セキュリティ
| 情報漏洩
|
関連ストーリー:
ポイ活ブラウザ「SMOOZ」サービス終了のお知らせ
2020年12月24日
中国・東莞市、市民の反発を受けて顔認識トイレットペーパーディスペンサーの使用を中止
2020年12月09日
オリックス系旅館・ホテル運用会社で個人情報入りのサーバーまるごと紛失
2020年12月10日
2020年版パスワードを正しく使用していない人・団体のランキング、1位はTwitter従業員、2位はZoomユーザー
2020年12月05日
Canon USA、7月から8月に不正アクセスを受けて従業員の個人情報が流出
2020年11月29日
チケット販売プラットフォーム「Peatix」に不正アクセス、最大677万件の個人情報が漏洩
2020年11月20日
カプコンのランサムウェア脅迫事件、情報流出が確定へ。最大約35万件の個人情報が流出する可能性
2020年11月17日
日産の社内ツールやソースコードがサーバーの設定ミスで流出
2021年01月08日
headless 曰く、
あるAnonymous Coward 曰く、
TwitterとFacebookは6日、それぞれのトランプ大統領のアカウントを停止する措置を取った(
あるAnonymous Coward 曰く、
アイルランドのLCCライアンエアーが、『JAB&GO』というCOVID-19ワクチンを接種して旅行に行こうという広告を打ったことが強い批判を浴びているそうだ。この広告は
M1 MacなどのApple Silicon搭載PCで動くLinux移植プロジェクト、その名も「Asahi Linux」が発足がしたそうだ(
headless 曰く、
headless 曰く、
毎日新聞によれば、中国で製造されたと見られるCOVID-19の未承認ワクチンが、日本国内に持ち込まれているという。一部の企業経営者などがの富裕層が接種しているのだそうだ。記事によれば、接種を受けたのはその関係者らとその家族ら18人。日本を代表する企業の経営者であるとしている(
著作権保護期間中の作品を青空文庫と同等の規準で公開する新サイトを作ることが計画されているそうだ。青空文庫が1日にこうした「そらもよう」にて発表された(
あるAnonymous Coward 曰く、
Googleとその持株会社であるAlphabetの従業員が労働組合「Alphabet Workers Union(AWU)」を結成したそうだ。全米通信労働組合が4日に発表を行った。同社内におけるハラスメントや差別問題に対して従業員の発言力を高める意図があるそうだ(
過去に
そろそ大学入試の時期となっているが、独立行政法人大学入試センターの出した「
headless 曰く、
nagazou 曰く、