Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

委託先がメール誤送信、講座受講生のメアド流出 - 滋賀県

滋賀県は、メールの送信ミスがあり、英語講座の受講生に関するメールアドレスが流出したことを明らかにした。

同県によれば、県の委託事業として滋賀県国際協会が実施している「ミシガン州立大学連合日本センター英語講座」の一部受講生にメールを送信する際、誤送信が発生したもの。

5月23日17時過ぎ、委託先が案内メールを送信。送信エラーで一部未送信となったため、38人に同じ内容のメールを再送信したところ、操作ミスにより宛先であるメールアドレスが受信者間に流出した。

同日委託先の職員が気づき問題が判明。受信者からも指摘を受けたという。委託先では対象となる受講生に対し、電話とメールで謝罪するとともに、誤送信したメールの削除を依頼している。

今後の対策としては、複数によるチェック体制の徹底のほか、公式LINEアカウントからの一斉連絡に切り替えられるよう、受講生に登録を呼びかける。また外部のメール配信システムの利用についても検討していく。

(Security NEXT - 2023/05/31 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

学習適応性検査の結果シートが所在不明 - 北教大付属校
複数管理サイトに不正アクセス、CMSに脆弱性 - 学研Meds
サイトが改ざん被害、偽認証画面を表示 - 日本ブラインドサッカー協会
「Apache Struts」にDoS脆弱性 - メモリ枯渇のおそれ
「SKYSEA Client View」などに複数脆弱性 - 修正版を提供
ウェブサーバ向け「WebLogic」連携モジュールの脆弱性悪用に注意
「Zscaler Client Connector」に深刻な脆弱性 - 既存更新で修正済み
「OAuth2 Proxy」に認証回避の脆弱性 - 修正版は未公開
メール送信サービスのアクセスキーを第三者が不正利用 - 衣料品会社
設定変更で他利用者情報が閲覧可能に - レジャー予約サイト