競技団体宛メールを第三者に誤送信、入力ミスで - 東京都
東京都において外部団体へメールで事務連絡を行う際、職員が自身の私用メールアドレスへ同報しようとしたところ、誤って第三者に送信するミスが発生した。
8月8日15時ごろ、生活文化スポーツ局より競技団体に対して設備点検の日程調整に関するメールを送信する際、関係ない第三者へ誤送信するミスが発生したもの。
担当職員が利用する私用のフリーメールアドレスへBCCにより同報しようとしたところ、メールアドレスの入力を誤り、関係ない第三者に誤送信した。
競技団体などのメールアドレス9件を宛先やCCに入力していたため、第三者にこれらメールアドレスが流出。送信から約1時間後に職員がミスに気がついた。
同日、誤送信先にメールを削除するよう連絡したが、8月22日の時点で返事はないという。また関連する競技団体に対して謝罪した。
都によると、今回送信したメールは事務連絡のメールで機密情報は含まれておらず、私用のメールアドレスに同報することそのものはセキュリティポリシーに反する行為ではないという。
今後は、メールアドレスを誤らないよう手入力を行う際にダブルチェックを徹底し、再発を防止したいとしている。
(Security NEXT - 2022/08/22 )
ツイート
関連リンク
PR
関連記事
ランサムで情報流出の可能性、廃棄物処理などは通常稼働 - レナタス子会社
FW脆弱性を突く不正アクセス、VPN経由で侵入 - ロジックベイン
Cisco、アドバイザリ5件を公開 - コラボアプリにDoSやRCE脆弱性
直近更新で修正された「OpenSSL」脆弱性、「クリティカル」との評価も
「サイバーセキュリティ月間」スタート - 「サイバーはひとごとじゃない」
「vLLM」に深刻なRCE脆弱性 - 動画を扱う環境に影響
「Chrome」に重要度「高」脆弱性が2件 - アップデートを公開
会員サイトで個人情報を誤表示、CDN設定不備で - エバラ食品
F5「BIG-IP」製品群に複数脆弱性 - DoSなどのおそれ
「SandboxJS」に新たなクリティカル脆弱性4件 - 修正実施
