Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

無関係メアドに誤転送、複数設定のひとつで気が付かず - 愛媛大

愛媛大学は、職員が受信したメールに対して誤った転送先を設定するミスがあったことを明らかにした。約5カ月にわたり無関係のメールアドレスへ送信されていたという。

同大によれば、2月15日に職員が大学のメールアカウントから職員が利用するフリーメールサービスの「Gmail」に対して自動転送を設定した際、転送先のメールアドレスを誤入力するミスがあったもの。1089件のメールが無関係なメールアドレスへ転送された。

メールや添付ファイルには、教職員534人の氏名とメールアドレス、学生6人の氏名と学生番号、学外関係者276人の氏名とメールアドレスなどが含まれる。また特許の共同出願情報など知的財産に関する情報も1件含まれていた。

他教育機関で類似の誤送信事故が判明したことを受け、同大の状況を調べたところ7月20日に判明した。

2件の自動転送を設定していたが、ひとつにおいてドメインの綴りが誤っていた。1件については正しく設定されておりメールが届いていたことから、誤設定に気がつかなかったという。

(Security NEXT - 2023/09/05 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

小学校の学校連絡システムで個人情報含む文書を誤送信 - 柏市
年末にランサム被害、提供クラウドに支障なし - 関西総合システム
WPホスティングサービス「ConoHa WING」用移行プラグインに脆弱性
海外出張中にPC盗難被害、遠隔からデータ消去 - 東大定量研
Teams設定ミスで個人情報含むファイルが学内閲覧可能に - 富山県大
9店舗で未利用口座の印鑑票を紛失 - 旭川信金
「Apache StreamPipes」に権限昇格の脆弱性 - 修正版が公開
先週注目された記事(2025年12月28日〜2026年1月3日)
米当局、「MongoDB」脆弱性の悪用に注意喚起
「MongoDB」に脆弱性「MongoBleed」 - 「PoC」公開、早急に対応を