転職情報サイトの個人情報流出について詳細を公表 - アイ・キュー
アイ・キューは、同社が運営する転職情報サイト「人材バンクネット」において個人情報流出事故が発生した問題で、事故の詳細を明らかにした。
中国語のメールが購読者4万1989人に送付される事故が17日に発生したが、その際に寄せられた問い合わせのメール6件が購読者に対して配信され、問い合わせを行った顧客の氏名やメールアドレスが流出したもの。配信されたメールはのべ5万5616件に上るという。
原因はメールサーバの設定ミスで、本来公開していないメールアドレスがメールヘッダ内に含まれ、外部から確認できる状態となり、同アドレスへ送信されたメールが認証なしに購読者へ送信される状態になっていた。
同社では、メールマガジン購読者に対して削除依頼のメールを送信。被害者に対して訪問謝罪を実施したり、事故の経緯を書面で報告したという。また不正アクセスなどは発生しておらず、情報漏洩なども発生していなことについても改めて確認したという。
(Security NEXT - 2008/12/25 )
ツイート
関連リンク
PR
関連記事
PC廃棄委託先に不備、ネット接続検知から発覚 - ぼんち
予約サイトで個人情報流出の可能性 - 医学製薬関係者向け旅行会社
「認知症サポーター養成講座」の案内メールを誤送信 - 藤沢市
ビジネスプランコンテストの応募システムに不備、改修時に発生 - 日本政策金融公庫
健康靴の通販サイト、個人情報流出の可能性
闇サイトでの個人情報流通を契機に不正アクセス判明 - 不動産管理会社
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
イベント案内メールにメアド含むファイルを誤添付 - 静岡市まちづくり公社
学生インターンシップ説明会の案内メールで誤送信 - 愛知県
個人情報が外部から閲覧可能に、権限変更漏れで - クマ財団