佐賀IDC、アクセス権限変更で申込者個人情報が閲覧可能状態

会社名佐賀市/株式会社佐賀IDC
株式情報非上場
漏洩種別流出
漏洩対象Web
漏洩場所社外
漏洩内容氏名/メールアドレス/学校名
漏洩件数36件
漏洩日時2025/7/18~23
発表日時2025/7/25

佐賀市のインターネットデータセンターを提供する佐賀IDCにて個人情報が閲覧可能状態。同委託先にて市主催の小中学生向けワークショップの申込者個人情報が閲覧可能状態となっていたことにより流出した。

当該申込サイトにアクセスした申込者から、ページの見え方がおかしいと指摘があり、確認したところ流出が発覚。同社が申込フォームのアクセス権限を変更したことにより、募集チラシの申し込み用2次元コードを読み込んでサイトにアクセスすることで、申込者情報が閲覧できる状態になっていた。現時点では情報の悪用などは確認されていない。