Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

補助金対象施設リストを誤送信、メール転送時に確認漏れ - 宮城県

宮城県は、新型コロナウイルス感染症対策推進事業において、補助金対象施設のリストを県認可外保育施設に対し、誤送信するミスがあったことを公表した。

同県によれば、同事業に関連し、消費税や仕入れ控除税額の報告書を提出するよう促すメールを保健福祉事務所より対象となる保育施設へ送信する際、本来提供すべきではないデータを送付するミスがあったという。

県内2事務所より、子育て社会推進課から送信されたメールを転送したが、内容をよく確認しておらず、報告書様式にくわえて補助金対象施設の一覧が含まれる表計算ファイルを添付したまま送ってしまったという。リストには、施設の名称、所在地、交付決定額、確定額が記載されている。

仙台保健福祉事務所では、6月16日16時半ごろ、28施設に対して送付。翌17日に子育て社会推進課からの連絡で判明した。北部保健福祉事務所では、6月17日15時過ぎに1施設へ送付したが、直後に担当職員が気づいた。

両事務所では、誤送付先の保育施設を訪問し、謝罪したうえ、誤送信したメールが削除されていることを確認したという。

(Security NEXT - 2022/06/22 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Apache StreamPark」に暗号化などの脆弱性3件が判明
「OpenShift GitOps」に権限昇格の脆弱性 - クラスタ掌握のおそれ
フィッシング契機に第三者が端末操作、個人情報流出か - 共立メンテナンス
ランサム被害で写真や動画が流出、調査を実施 - 横須賀学院
委託調査の関連データが保存されたPCを紛失 - 埼玉県
CiscoやSonicWallのゼロデイ脆弱性悪用に注意喚起 - 米CISA
「Node.js」のアップデートが再延期 - 年明け2026年1月7日を予定
リフト券販売サイトが改ざん、個人情報が流出 - 片品村
SonicWallのリモートアクセス製品「SMA1000」にゼロデイ脆弱性
「Apache Airflow」の開発用拡張コンポーネントにRCE脆弱性