メールに別人の氏名を記載、作成データにずれ - 大阪スポーツみどり財団
大阪スポーツみどり財団は、イベント参加案内のメールにおいて受信者とは関係ない別人の氏名を記載する事故があったことを明らかにした。
同財団によれば、3月1日に「OSAKAシティウォーク」の申込者に送信した案内メールにおいて異なる参加者の氏名が記載されたもの。申込者27人の氏名が流出した。
委託事業者がメールを送信する際に使用したイベント申込情報の一覧表において、一部申込者の氏名とメールアドレスでズレが生じていた。申込者の情報を集約した基本データから作成したデータにズレが生じており、そのまま渡してしまったという。
同財団では同日、対象となる参加者に対してメールや電話で謝罪。誤送信したメールの削除を依頼している。
(Security NEXT - 2023/03/10 )
ツイート
関連リンク
PR
関連記事
APIクライアント生成ツール「Orval」にRCE脆弱性 - 再発で2度の修正
「Movable Type」にXSSや数式インジェクションなど複数の脆弱性
Synology製NASに脆弱性 - 3rdパーティ製ツールに起因、KEV登録済み
Kubernetes向け「Rancher Local Path Provisioner」に深刻な脆弱性
IBMの暗号基盤「CCA」に脆弱性 - 任意コマンド実行のおそれ
予約サイトに不正ログイン、個人情報が流出 - 関西エアポートワシントンホテル
2度にわたりメール誤送信、メアド2376件が流出 - 大教大
サーバ内の一部データが暗号化、情報流出の可能性 - 光栄
7支店で整理口明細資料を紛失、誤廃棄の可能性 - 北都銀
「ServiceNow」に深刻な脆弱性 - 2025年10月更新で修正済み
