教員がメール転送ミス、約10カ月にわたり無関係のアドレスへ - 埼大
埼玉大学は、同大教員のメールアカウントにおいて設定ミスがあり、受信メールが第三者へ流出していたことを明らかにした。
同大によれば、2021年5月6日に教員が大学のメールアカウントより、「Gmail」のメールアドレスへ自動転送を設定したが、転送先メールアドレスのドメインについてスペルを誤り、まったく関係ない第三者のメールアドレスへ転送していたもの。2022年3月3日に問題へ気が付き、転送設定を停止した。
転送されたメールは4890件にのぼり、メールや添付ファイルには、教職員485件、学生849件、学外関係者788件の個人情報が含まれる。同大では対象となる学生や関係者に対し説明と謝罪を行っている。
(Security NEXT - 2022/11/22 )
ツイート
関連リンク
PR
関連記事
ランサム被害で顧客や取引先の情報が流出 - アスクル
日本サイバー犯罪対策センター、ウィンブレ実写映画とコラボ
SAP、月例アドバイザリ20件を公開 - 複数「クリティカル」も
都立病院の患者情報流出 - 「USB拾得」との匿名文書が複数届く
会報誌データのメール送信時に誤送信 - 群馬県立点字図書館
「Dell Data Lakehouse」が脆弱性145件を修正 - 深刻な脆弱性も
「ManageEngine Analytics Plus」にSQLi脆弱性 - 8月の更新で修正済み
マルウェア対策製品「Avast」「AVG」に深刻な脆弱性
Synology製NAS「BeeStation」に深刻な脆弱性 - 修正版が公開
米当局、「WatchGuard Firebox」など脆弱性3件の悪用に注意喚起
