クマ財団、権限設定不備で個人情報が外部から閲覧可能状態

会社名公益財団法人クマ財団
株式情報非上場
漏洩種別流出
漏洩対象紙(書類)
漏洩場所社外
漏洩内容住所/氏名/メールアドレス/電話番号/口座情報
漏洩件数48件
漏洩日時不明
発表日時2025/9/24

クマ財団にて個人情報が外部から閲覧可能状態。同財団が運営する卒業生向け助成金事業「活動支援」にて、個人情報含むフォルダが外部から閲覧可能状態となっていたことにより個人情報が流出した。

採択者からの連絡で事態が発覚。当該フォルダは、採択者からの書類提出のために一時的にフォルダのリンクを開放し、提出完了後に権限変更する運用を行っていたが、一部フォルダの権限変更が漏れていたことが原因で、当該URLが第三者に漏えいした事実はなく、現時点では外部からの不正アクセスや情報の閲覧などは確認されていないとしている。
事態発覚後、速やかに当該閲覧権限の修正を行い、対象者に報告とお詫びの連絡を行うとともに、個人情報保護委員会にも報告を行った。