Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

都イベント参加者宛のメールで誤送信 - 「送信取消機能」が追い打ちに

東京都は、「ウクライナ避難民支援連携フォーラム」の関係者へ送信したメールにおいて送信ミスがあり、複数回にわたりメールアドレスが流出したことを明らかにした。

都によれば、3月16日午後に同フォーラムの参加者や登壇者103人に対し、メールで資料を事前に配布した際、送信先を誤って宛先に設定。受信者間にメールアドレス105件が流出した。

送信後、「Outlook」にある送信取消機能を複数回使用したことから同様の宛先に2度にわたり取消処理を通知するメールが送信された。

くわえて同日18時半ごろ、取消処理のメールに対し受信者の1人が全員宛てに返信。宛先にメールアドレスが入力された状態でメールが送信されている。

都では同日より対象となる送信先にメールや電話で連絡を取り、謝罪するとともに問題のメールについては削除し、返信しないよう依頼している。

「Outlook」には、送信者と受信者が同じ組織に属し、「Microsoft 365」や「Microsoft Exchange」のメールアカウントを利用している場合など、一定条件下で取り消しが行える「送信取消機能」が用意されている。

一方、対象外の送信先に対しては、取り消しを行うことはできず、同機能を利用すると通知メールが送信される。都では「送信取消機能」を利用しないルールとなっていたが、周知徹底されていなかった。

(Security NEXT - 2023/03/27 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

公共用地境界確定に関連する公文書が所在不明 - 和歌山県
メアド不備で5カ月にわたり個人情報を誤送信 - スポーツクラブNAS
「ローチケ」装うフィッシング攻撃 - 当選通知など偽装
「Array AG」にCVE未採番の脆弱性 - 8月に国内で悪用被害
サイバー攻撃でシステム障害、復旧目処立たず - 新日本検定協会
「Android Framework」のゼロデイ脆弱性に注意喚起 - 米当局
「Unbound」のDNSキャッシュ汚染脆弱性 - 追加対策版が公開
「Android」に月例パッチ、脆弱性107件に対応 - 2件ですでに悪用も
「Chrome 143」を公開 - 重要度「高」4件含む脆弱性13件に対応
マルウェア対策製品「Avast Antivirus」に権限昇格の脆弱性