ソフト間の連携に問題 - 北國銀のメルアド流出事故
北國銀行が、4月1日にネットバンキングサービスの利用者向けに送信したメールにおいて、BCCを利用したにもかかわらず、一部利用者のメールアドレスが流出した問題で、事故原因の詳細が判明した。
事故の原因は、同行が独自に利用しているメールクライアントとメールセキュリティ管理ソフトとの連携に問題があり、BCCの送信先メールアドレスとして入力できる文字数の制限を超えて送信したために発生したという。
同行では、ソフト販売会社に確認を取った際、BCCのアドレスに8万文字まで入力できると説明を受けていたが、実際に対応できる文字数は4095文字で、400人分のメールアドレスを記載して送信した際、許容量を超えた232人分のメールアドレスが本文に掲載された。
問題発覚当初、NECソフトのメールセキュリティ管理ソフトに不具合があるとされていたが、ソフトそのものに不具合はなかった。同行では、ソフトの改修を実施するほか、より実務に近いかたちでテストを実施するなど、検証を強化し、再発を防止する。
北國銀行
http://www.hokkokubank.co.jp/
(Security NEXT - 2008/04/11 )
ツイート
PR
関連記事
個人情報含む行政文書約の紛失が判明 - 防衛省
SonicWall「SMA100」狙う攻撃の増加に注意 - 国内でも対象機器が動作か
「Apache ActiveMQ」に脆弱性 - メモリ枯渇のおそれ
「Node.js」に脆弱性 - 5月14日にもアップデートを公開予定
XML解析ライブラリ「libexpat」に脆弱性 - DoS攻撃などのおそれ
Arista「CloudVision」に管理者権限を取得される脆弱性
「FortiOS」の認証回避脆弱性、攻撃継続中 - 国内でも被害
先週注目された記事(2025年5月4日〜2025年5月10日)
VPN経由で侵害、個人情報の流出を確認 - DTSグループのSIer
高見澤に対するサイバー攻撃、個人情報流出の可能性が判明