岐阜スゥープス、フォームの設定ミスで申込者個人情報が流出

会社名
岐阜バスケットボール株式会社
株式情報非上場
漏洩種別流出
漏洩対象Web
漏洩場所社外
漏洩内容氏名
漏洩件数18件
漏洩日時2023/10/9
発表日時2024/10/10

岐阜バスケットボールにてサイン会申込フォームの設定ミスにより個人情報が閲覧可能状態。同社バスケットボールチームの岐阜スゥープスにて、ファンクラブのブラック会員限定のサイン会応募の申込にWebフォームを使用した際に、Webフォームの設定ミスにより申込者個人情報が最大30分ほど閲覧可能状態となっていたことにより流出した。

以前にも同様な情報漏えいが発生していたため、Webフォームシステムを変更してセキュリティを高める措置を講じたが、人為的ミスにより設定方法が間違っていたことが原因。
流出発覚後、同社は情報流出の恐れのある対象者に個別に説明とお詫びの連絡を行い、フォームを正しい設定に修正した。現時点では個人情報流出による悪用被害などは確認されていない。