Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

顧客メールに他顧客の製品関連情報を記載 - アイ・オー

パソコンの周辺機器などを製造、販売するアイ・オー・データ機器は、製品のユーザー宛てに送信したメールに別人の情報を記載するミスがあったことを明らかにした。

同社によれば、同社製品のユーザー宛てのメールにおいて、別のユーザーの情報を記載したもの。2月7日にメールを受信した顧客から指摘があり、問題が判明した。

送信データ編集時の人為的なミスがあり、送信した1257件のメールにおいて宛先であるメールアドレスと本文の記載内容にズレが生じた。

異なる顧客の氏名、住所、会社名、管理者名、製品名、シリアル番号、MACアドレス、製品の設置場所の法人名、部署名などが記載されていたという。

同社は、シリアル番号やMACアドレスが第三者に漏洩しても製品やサービスへの影響はないと説明。対象となる顧客にメールで謝罪するとともに誤送信したメールの削除を依頼した。個人情報保護委員会に対して報告も行っている。

(Security NEXT - 2023/02/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Cisco IOS XR」にセキュリティアップデート - 多数脆弱性に対処
米当局、SonicWallやJFrog関連の既知脆弱性7件について悪用を警告
システムに不正アクセス、顧客情報が流出 - 01銀行
第三者がアプリDBデータを削除、サービスは復旧 - コープやまぐち
サイトに脆弱性を突く不正アクセス - 日産財団
クラウドから顧客の個人情報が流出した可能性 - コロナ
GitLab、セキュリティアップデートで脆弱性7件を解消
HPE「Fabric Composer」に深刻な脆弱性 - アップデートを強く推奨
Mozilla、「Firefox 155」公開 - 脆弱性29件に対応
「Chrome」にセキュリティ更新、脆弱性26件を修正 - 「Critical」2件