Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

都イベント参加者宛のメールで誤送信 - 「送信取消機能」が追い打ちに

東京都は、「ウクライナ避難民支援連携フォーラム」の関係者へ送信したメールにおいて送信ミスがあり、複数回にわたりメールアドレスが流出したことを明らかにした。

都によれば、3月16日午後に同フォーラムの参加者や登壇者103人に対し、メールで資料を事前に配布した際、送信先を誤って宛先に設定。受信者間にメールアドレス105件が流出した。

送信後、「Outlook」にある送信取消機能を複数回使用したことから同様の宛先に2度にわたり取消処理を通知するメールが送信された。

くわえて同日18時半ごろ、取消処理のメールに対し受信者の1人が全員宛てに返信。宛先にメールアドレスが入力された状態でメールが送信されている。

都では同日より対象となる送信先にメールや電話で連絡を取り、謝罪するとともに問題のメールについては削除し、返信しないよう依頼している。

「Outlook」には、送信者と受信者が同じ組織に属し、「Microsoft 365」や「Microsoft Exchange」のメールアカウントを利用している場合など、一定条件下で取り消しが行える「送信取消機能」が用意されている。

一方、対象外の送信先に対しては、取り消しを行うことはできず、同機能を利用すると通知メールが送信される。都では「送信取消機能」を利用しないルールとなっていたが、周知徹底されていなかった。

(Security NEXT - 2023/03/27 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

高校の修学旅行引率中に名簿含むしおりを紛失 - 埼玉県
資料請求フォームで個人情報が閲覧可能に、過去にも発生 - 会津短大
予防接種の予診票が所在不明 - 沖縄市のクリニック
9000人に送信したセミナー案内メール本文に個人情報 - 東京都
「Apple Account」の乗っ取り被害、端末初期化 - 情報流出懸念も
手術情報含むデータ移管用USBメモリが所在不明 - 倉敷中央病院
Atlassian、前月更新で脆弱性46件を修正 - クリティカル9件含むも影響は限定的
NVIDIAのAI基盤「NeMo Framework」に複数脆弱性 - 修正版が公開
「Trend Micro Apex One」のEDR機能に脆弱性 - パッチは2026年1月に公開
約4万件の脆弱性から分析、2025年の危険な「脆弱性タイプ」トップ25