SPEC、設定不備により個人情報が閲覧可能状態

会社名 株式会社SPEC
株式情報 非上場
漏洩種別 流出
漏洩対象 web
漏洩場所 社外
漏洩内容 氏名/住所/メールアドレス
漏洩件数 不明
漏洩日時 2021/3/3~4/5
発表日時 2021/4/6

SPECにて設定不備により個人情報が閲覧可能状態。同社が使用している採用に関するサービスサイトTrelloにおいて、担当者が採用に関する個人情報の設定操作を間違っていたことにより、同サイトで管理していた採用面接対象学生の個人情報が閲覧可能状態であった。

採用面接対象の学生から連絡を受け本件が発覚。連絡を受けた直後、同サイトで管理していた当該学生の個人情報を全て削除し、アカウントの停止および、googleの検索結果に表示されるため、googleに検索結果を表示しないように削除依頼を行った。現在は部外には閲覧できない状態になっており、同社は当該学生にお詫びと説明を行うとともに、閲覧可能状態であった個人情報を第三者が悪用し迷惑メールの送信や電話連絡される可能性があるため、注意を呼びかけている。