教員がメール転送ミス、約10カ月にわたり無関係のアドレスへ - 埼大
埼玉大学は、同大教員のメールアカウントにおいて設定ミスがあり、受信メールが第三者へ流出していたことを明らかにした。
同大によれば、2021年5月6日に教員が大学のメールアカウントより、「Gmail」のメールアドレスへ自動転送を設定したが、転送先メールアドレスのドメインについてスペルを誤り、まったく関係ない第三者のメールアドレスへ転送していたもの。2022年3月3日に問題へ気が付き、転送設定を停止した。
転送されたメールは4890件にのぼり、メールや添付ファイルには、教職員485件、学生849件、学外関係者788件の個人情報が含まれる。同大では対象となる学生や関係者に対し説明と謝罪を行っている。
(Security NEXT - 2022/11/22 )
ツイート
関連リンク
PR
関連記事
予約管理システムから顧客にフィッシングメッセージ - 福岡のホテル
個人情報含む検体、検査機関への送付時に紛失 - 高知県
農協協会のインスタアカウントが乗っ取り被害
集積所へ時間外投棄されたゴミから患者情報 - 厚木市立病院
米当局、悪用カタログに既知脆弱性5件を登録 - AppleやRockwellなど
「iPhone」狙う強力な攻撃キット「Coruna」 - 多数脆弱性を悪用、CVE未採番も
JetBrainsの複数製品に脆弱性 - 「Hub」ではクリティカルも
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「EC-CUBE」に多要素認証を回避される脆弱性 - 修正パッチを公開
自然言語処理ライブラリ「NLTK」に深刻なRCE脆弱性
