Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

利用客の個人情報を第三者にメール誤送信 - 長良川鉄道

長良川鉄道は、観光列車の利用客に関する個人情報含んだファイルを、無関係の宛先に誤ってメールで送信するミスがあったことを明らかにした。

同社によれば、11月29日に旅客が利用する無料バスの予約をするため個人情報含むファイルをメールで送信した際、本来送信すべきバス会社にくわえて、個人や取引先など無関係のメールアドレス2件に誤って送信したもの。ファイルには、2016年以降の顧客に関する個人情報512件が含まれていた。

メールに関する操作に慣れておらず、メール送信時に宛先欄へ頭文字を入力した際、候補として表示されたメールアドレスへそのまま送信してしまったという。

11月30日、見覚えのないメールアドレスから返信のメールが届いたことで誤送信が判明。同社では誤送信先に対して電話で謝罪するとともに誤送信したメールの削除を依頼した。

(Security NEXT - 2022/12/05 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「React Native CLI」や「SmarterMail」の脆弱性悪用に警戒を - ランサムでも
悪用リストに脆弱性4件登録 - サポートツールやPBXなど3製品
Synology製NASに脆弱性 - 3rdパーティ製ツールに起因、KEV登録済み
海外子会社でランサム被害、ファイル暗号化 - アルバック
情報共有システムで契約者の個人情報が閲覧可能に - JA共済
2月末に「SECCON 14」 - CTF決勝や講演、参加型企画も
APIクライアント生成ツール「Orval」にRCE脆弱性 - 再発で2度の修正
ウェブサーバ「NGINX」のTLSプロキシ利用時に応答改ざんのおそれ
「Movable Type」にXSSや数式インジェクションなど複数の脆弱性
Kubernetes向け「Rancher Local Path Provisioner」に深刻な脆弱性