都イベント参加者宛のメールで誤送信 - 「送信取消機能」が追い打ちに
東京都は、「ウクライナ避難民支援連携フォーラム」の関係者へ送信したメールにおいて送信ミスがあり、複数回にわたりメールアドレスが流出したことを明らかにした。
都によれば、3月16日午後に同フォーラムの参加者や登壇者103人に対し、メールで資料を事前に配布した際、送信先を誤って宛先に設定。受信者間にメールアドレス105件が流出した。
送信後、「Outlook」にある送信取消機能を複数回使用したことから同様の宛先に2度にわたり取消処理を通知するメールが送信された。
くわえて同日18時半ごろ、取消処理のメールに対し受信者の1人が全員宛てに返信。宛先にメールアドレスが入力された状態でメールが送信されている。
都では同日より対象となる送信先にメールや電話で連絡を取り、謝罪するとともに問題のメールについては削除し、返信しないよう依頼している。
「Outlook」には、送信者と受信者が同じ組織に属し、「Microsoft 365」や「Microsoft Exchange」のメールアカウントを利用している場合など、一定条件下で取り消しが行える「送信取消機能」が用意されている。
一方、対象外の送信先に対しては、取り消しを行うことはできず、同機能を利用すると通知メールが送信される。都では「送信取消機能」を利用しないルールとなっていたが、周知徹底されていなかった。
(Security NEXT - 2023/03/27 )
ツイート
関連リンク
PR
関連記事
【特別企画】最先端企業が直面した「AIセキュリティの盲点」とは? - 生成AIテーマにカンファレンス
「React」が脆弱性3件を追加修正 - 重大脆弱性の余波に引き続き警戒を
「MS Edge」にアップデート - 「Chromium」のゼロデイ脆弱性に対処
県サイト資料に非公開の個人情報、マスキング未処理 - 静岡県
職員用グループウェアがランサム被害、生徒情報流出か - 向上学園
自治体委託イベントの申込フォームに不備 - 個人情報が閲覧可能に
サイバー攻撃被害が判明、内部情報へアクセスされた痕跡 - BBT
個人情報含む記憶媒体紛失、教諭2人を懲戒処分 - 北海道
「AEM」に100件超の脆弱性 - 「クリティカル」も複数
オンライン会議ソフト「Zoom Rooms」に脆弱性 - 最新版で修正済み
