震度2
佐賀バルーナーズ
設定不備・誤公開規模非公表
漏えいのおそれ住所 / 電話番号収束
監視モニターでこの事案を見る ▶- 公表
- 2026/04/17
- 検知
- 2026/04/15
- 検知から公表まで
- 2日
- 確度
- 漏えいのおそれ
- 種別
- 設定不備・誤公開
- 状況
- 収束
- 対策投資
- 未調査
- 補償
- 発表なし・未定
漏えいした情報
基本属性氏名、性別、年代
連絡先メールアドレス、電話番号、住所
対象者
- 初観戦者限定ワンコインチケットの申込者
原因
Googleフォームが回答者が他の申込者の回答内容を閲覧できる状態に誤って設定されていた
時系列
- 設定変更を行った際に不備が生じた
- 利用者からの問い合わせで発覚し、同日修正
- 公開状態の解消
- 第一報
対応
- 設定見直し
- 変更手順見直し
設定変更後の確認体制を強化し、複数人によるチェック体制を徹底
あなたがすべきこと
- この会社を名乗るメールのリンクは開かない。お詫びメールそのものが偽物のことがある
- SMSや電話の「お詫び」「返金」は詐欺を疑う。折り返しは公式サイトの番号へ
- 身に覚えのない郵便物や請求書に注意。自宅住所は変えにくい
- 会社からの通知メール・公式発表で、自分が対象か確認する
事業者への教訓
- 共有・キャッシュ設定の変更は二人で確認し、公開前にテストする。クラウド設定は自動監視(CSPM)
- 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
- レッドチーム演習とAIによる防御強化を行い、その投資額を公表する
出典
- サイバーセキュリティ.com 報道 · 2026/04/23