職員が業務メールを転送していたGmailアカウントがのっとり被害 - 海洋研究開発機構
海洋研究開発機構(JAMSTEC)は、職員が業務メールの送受信に用いていた私用のウェブメールアカウントが何者かに乗っ取られ、個人情報が流出したと発表した。
同機構の職員が個人的に利用していた「Gmail」のアカウントが不正アクセスを受けたもの。1月24日に同アカウントより送信した覚えのないメールが多数送られていることへ同職員が気が付き、被害が判明した。
同職員は、同アカウントに対して業務上のメールを転送しており、関係者の個人情報など同職員が業務で送受信したメールの情報が流出したおそれがある。業務上扱う機密情報への影響などについては言及していない。
1月に問題が発覚したが、同機構では関係者の特定するために時間を要するとして、同機構のサイト上で謝罪。流出した情報の二次被害は確認されていないという。
(Security NEXT - 2013/03/06 )
ツイート
関連リンク
PR
関連記事
アプリのユーザー認証に脆弱性、設計や実装時に問題 - タカラトミー
個人情報含む学内共有ファイルで公開設定ミス - 同志社大
不正アクセスで関係者情報が流出か、電力供給への影響なし - 中部電力
委託先で水道検針データ消失、誤操作で - 宜野湾市
県立高のオープンスクール申込フォームで設定ミス - 三重県
本人確認書類画像の保存先クラウドに設定不備 - 宿泊施設向けSaaS
検針員が個人情報含む資料を一時紛失 - 広島県水道広域連合企業団
講座受講者一覧表を紛失、メモから発覚 - 厚木市
従業員が顧客クレカをスキミング - サムギョプサル店
契約照会システムで利用者の個人情報が閲覧可能に - 生保協会
