Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

県立高でのメール誤送信、Outlookの「取消機能」で再発 - 三重県

三重県は、同県内の高校から中学生へメールを送信した際に誤送信が発生した問題で、メーラーの機能を誤使用したことで再度同様の問題が発生したことを明らかにした。

同校では、9月19日に高校生活入門講座参加登録者421人に送信したアンケートメールにおいて、メールアドレスを宛先に記載したことからメールアドレスが流出。事態を公表するとともに謝罪していたが、同月26日11時半ごろ、再度誤送信の事故が発生した。

同校によれば、同校教頭が「Microsoft Outlook」にある「メッセージの取り消し機能」について挙動を理解しないまま、過去の誤送信を取り消すことはできないものと思いつつも、うっかり同機能を利用してしまったという。

同機能は、同一ドメイン内で同じ「Microsoft Exchange」環境を使用しており、メールが未開封の場合など特定条件下に限りメールを削除できる場合があるが、組織外部に送信したメールについては取り消しできず、同じ宛先に対して「このメールを取り消します」といった内容の通知メールが送信されるしくみとなっている。

そのため同じ宛先に通知メールが送信されたことで、再びメールアドレスの流出が発生。保護者から電話で指摘があり問題が明らかとなった。

同校では同日、対象となる登録者にメールで謝罪し、誤送信したメールの削除を依頼している。

(Security NEXT - 2023/09/29 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

課税調査中に個人情報含む資料を紛失 - 京都市
自治体向け資料に個人情報、図関連データとして内包 - 兵庫県
事務局内情報共有サイト、アクセス制限なく情報流出 - 岩手県
中等教育学校で受験生資料含むUSBメモリを紛失 - 新潟県
「WatchGuard Firebox」に脆弱性 - ゼロデイ攻撃が発生、更新や痕跡調査を
不正アクセスでトップページ改ざん、外部サイトへ遷移 - 文字起こしサービス会社
図書館サーバからスパム送信、更新時の未承認設定変更が影響 - 岡山県
まもなく年末年始、長期休暇前にセキュリティ総点検を
「Apache StreamPark」に暗号化などの脆弱性3件が判明
「OpenShift GitOps」に権限昇格の脆弱性 - クラスタ掌握のおそれ