グロス、設定不備により個人情報が閲覧可能状態

会社名 株式会社グロス
株式情報 非上場
漏洩種別 流出
漏洩対象 web
漏洩場所 社外
漏洩内容 氏名/住所/メールアドレス
漏洩件数 40件
漏洩日時 ~2021/3/17
発表日時 2021/3/22

グロスにて設定不備により個人情報が閲覧可能状態。同社にて、ホームページリニューアルキャンペーンの申し込みページに入力し、応募完了ページ進むと、応募概要集計のページリンクボタンが設置される設定になっていたことにより、クリックすると応募者の登録情報が閲覧可能状態になっていた。

応募完了された顧客からの連絡を受け確認したところ本件が発覚。本キャンペーンの応募については、問い合わせフォームを経由するように変更し、受付対応を行っている。同社は当該応募者に対し、お詫びと説明を行った。