自宅作業で県システムのPWをメール、送信先誤る - 佐賀県
佐賀県は、職員が自宅作業のために同県が管理するシステムのログインIDやパスワードをメールで送信しようとしたところ、誤って第三者へ送信する事故が発生したことを明らかにした。
同県によれば、4月17日18時半ごろ、職員が管理するウェブサイトの更新を自宅で行うため、許可なくシステムのログイン情報のリストをメールで送信したもの。くわえて自宅のパソコンで利用する個人のメールアドレスへ送信したつもりが、誤ったメールアドレスに送信していたという。
メールには、大容量のファイルを送受信するシステムのURLやログインするためのID、パスワードを記載。同システム上には、自治体や個人、企業のメールアドレス129件や、メールの送受信情報が保存されていた。
またメールには、移住ポータルサイト「サガスマイル」や議事録作成支援システムの管理者向けURLとともにIDやパスワードを記載していた。
送信から20分後に職員がミスに気付き、情報セキュリティ窓口へ連絡。ファイル送受信システムのログイン情報を変更した。移住ポータルサイトと議事録作成支援システムのログイン情報は職員が変更を行った。
同日21時過ぎの時点で第三者によってシステムにログインされた形跡はなかったという。
(Security NEXT - 2020/04/24 )
ツイート
関連リンク
PR
関連記事
市民活動支援センターの団体宛メールで誤送信 - 木更津市
複数小中学校で同意なく個人情報をPTAへ提供 - 春日井市
医療機器保守用VPN経由でランサム攻撃、DB窃取 - 日医大武蔵小杉病院
複数企業向けの同報メールで誤送信、件名にメアド - 佐賀県
委託先がイベント案内メールを誤送信、メアド流出 - 北杜市
支援事業補助金の募集メールで誤送信 - 香川県観光協会
サービス更新申込書が外部から閲覧可能に、設定不備で - セゾンテク
付属小学校説明会の申込者向けメールで誤送信 - 山口大
ランサム攻撃で業務用サーバから情報流出の可能性 - 美濃工業
患者の個人情報含む納品書を複数の取引先へ誤送信 - フクダ電子グループ会社
