岐阜薬科大学、フォーム設定ミス及びメール誤送信で個人情報が流出

会社名岐阜薬科大学
株式情報非上場
漏洩種別流出
漏洩対象Web
漏洩場所社外
漏洩内容氏名/電話番号
漏洩件数最大100件/23件
漏洩日時2024/6/20~6/21
発表日時2024/6/26

岐阜薬科大学にてフォーム設定ミス及びメール誤送信で個人情報が流出。同大にて、オープンキャンパスの参加申し込みをGoogleフォームを利用して行った際に、設定ミスにより申し込み完了後に表示される「前の回答を表示」のクリックにより他の申込者個人情報が閲覧可能状態であったことにより流出した。

さらに、この件に関するお詫びと報告のメールを送信した際に送信ができなかった送信先に、再送メールを送信する際に、普段使用しているBCC機能が適用されていると思いメール送信したところ、宛先が表示された状態にて送信され、メールアドレスが流出した。

申込フォームの閲覧可能状態発覚後、直ちにフォームを閉鎖し、他の申込者の情報が閲覧できない状態に変更して受付を再開した。現時点ではこの流出による悪用などは確認されていない。