Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

委託先がメール誤送信、講座受講生のメアド流出 - 滋賀県

滋賀県は、メールの送信ミスがあり、英語講座の受講生に関するメールアドレスが流出したことを明らかにした。

同県によれば、県の委託事業として滋賀県国際協会が実施している「ミシガン州立大学連合日本センター英語講座」の一部受講生にメールを送信する際、誤送信が発生したもの。

5月23日17時過ぎ、委託先が案内メールを送信。送信エラーで一部未送信となったため、38人に同じ内容のメールを再送信したところ、操作ミスにより宛先であるメールアドレスが受信者間に流出した。

同日委託先の職員が気づき問題が判明。受信者からも指摘を受けたという。委託先では対象となる受講生に対し、電話とメールで謝罪するとともに、誤送信したメールの削除を依頼している。

今後の対策としては、複数によるチェック体制の徹底のほか、公式LINEアカウントからの一斉連絡に切り替えられるよう、受講生に登録を呼びかける。また外部のメール配信システムの利用についても検討していく。

(Security NEXT - 2023/05/31 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Apache Ranger」にRCE脆弱性 - 開発者とCISAで評価に差
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「Android」向けパッチで脆弱性116件に対応 - 一部で悪用の兆候
「Android」に月例パッチ、脆弱性107件に対応 - 2件ですでに悪用も
リコール案内DMの一部に異なる顧客の宛名用紙 - トヨタ系ディーラー
「Teams」で学生情報含むファイルの権限設定ミス - 明学大
元職員が鉱業権者情報を持出、不正利用ないことを確認 - JOGMEC
委託先がランサム被害、一部プレゼント応募者情報が流出 - 京都新聞
HPEのライセンス管理製品に認証回避の脆弱性 - 修正版が公開
NVIDIAのネットワークOSに複数の脆弱性 - アップデートが公開