Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

補助金対象施設リストを誤送信、メール転送時に確認漏れ - 宮城県

宮城県は、新型コロナウイルス感染症対策推進事業において、補助金対象施設のリストを県認可外保育施設に対し、誤送信するミスがあったことを公表した。

同県によれば、同事業に関連し、消費税や仕入れ控除税額の報告書を提出するよう促すメールを保健福祉事務所より対象となる保育施設へ送信する際、本来提供すべきではないデータを送付するミスがあったという。

県内2事務所より、子育て社会推進課から送信されたメールを転送したが、内容をよく確認しておらず、報告書様式にくわえて補助金対象施設の一覧が含まれる表計算ファイルを添付したまま送ってしまったという。リストには、施設の名称、所在地、交付決定額、確定額が記載されている。

仙台保健福祉事務所では、6月16日16時半ごろ、28施設に対して送付。翌17日に子育て社会推進課からの連絡で判明した。北部保健福祉事務所では、6月17日15時過ぎに1施設へ送付したが、直後に担当職員が気づいた。

両事務所では、誤送付先の保育施設を訪問し、謝罪したうえ、誤送信したメールが削除されていることを確認したという。

(Security NEXT - 2022/06/22 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

研究用原子炉利用者の身分証明書などが外部流出 - 原子力機構
国内の「NetScaler」狙う攻撃も - 最新IoCで侵害確認を
「Apache HTTPD」に複数脆弱性 - 「クリティカル」との評価も
WatchGuardの「Fireware OS」に15件の脆弱性
HPE製アクセスポイント「Instant On」に脆弱性 - 「クリティカル」5件など
「FortiMail」に深刻なゼロデイ脆弱性 - 悪用が報告、修正版は準備中
事務用NASがランサム被害、通常業務は再開 - 佐賀大
「郵便局アプリ」で個人情報流出 - 緊急メンテを実施
グッズ作成サービス、クレカ情報含む個人情報流出の可能性
Cisco、10月7日に複数製品のセキュリティアドバイザリを公開予定