企業情報をメール誤送信、添付ファイル分離で一部影響を軽減 - 島根県
島根県は、立地計画認定企業に対するフォローアップ訪問にあたり、企業に調査様式を送付すべきところ、誤って企業情報含むファイルをメールで誤送信したことを明らかにした。
同県によれば、誤送信したのは、直近に実施したフォローアップ訪問時の記録データ。企業237社に関する業況、売り上げ、利益、おもな取引先、採用人数、県などへの要望が含まれる。
8月26日に企業1社に対して事前に調査様式を送付するところ、誤ったファイルをメールに添付。ファイルにパスワードなどは設定されていなかった。
9月5日に同企業を訪問した際、担当者から指摘があり問題が発覚。その場でメールとダウンロードされたデータを同県職員立ち合いのもと削除したという。
発覚に先立ち、9月2日にも別の企業1社に同様の誤送信が発生していた。ただし、送信後すぐに問題へ気が付き、企業担当者が取得をする前にデータを削除したため、データの流出はなかったとしている。
(Security NEXT - 2024/10/04 )
ツイート
関連リンク
PR
関連記事
教員がサポート詐欺被害、NAS内の個人情報が流出か - 山形大付属中
市バスのドラレコ映像が保存されたUSBメモリが所在不明 - 川崎市
がん検診クーポン券に別人の住所、委託事業者のミスで - 横須賀市
個人情報流出の可能性、高負荷から事態を把握 - 楽待
Perl向け暗号ライブラリ「CryptX」に複数脆弱性
監視ソフト「IBM Tivoli Monitoring」にRCE脆弱性 - 早急に更新を
掲示板ツール「vBulletin」に深刻な脆弱性 - 実証コードや悪用も
ZohoのExchange監視ツールに深刻な脆弱性 - アップデートを
委託先で個人情報流出か、セキュリティ監査に虚偽報告 - ソフトバンク
「Wazuh」や「Windows WEBDAV」の脆弱性悪用に注意