企業情報をメール誤送信、添付ファイル分離で一部影響を軽減 - 島根県
島根県は、立地計画認定企業に対するフォローアップ訪問にあたり、企業に調査様式を送付すべきところ、誤って企業情報含むファイルをメールで誤送信したことを明らかにした。
同県によれば、誤送信したのは、直近に実施したフォローアップ訪問時の記録データ。企業237社に関する業況、売り上げ、利益、おもな取引先、採用人数、県などへの要望が含まれる。
8月26日に企業1社に対して事前に調査様式を送付するところ、誤ったファイルをメールに添付。ファイルにパスワードなどは設定されていなかった。
9月5日に同企業を訪問した際、担当者から指摘があり問題が発覚。その場でメールとダウンロードされたデータを同県職員立ち合いのもと削除したという。
発覚に先立ち、9月2日にも別の企業1社に同様の誤送信が発生していた。ただし、送信後すぐに問題へ気が付き、企業担当者が取得をする前にデータを削除したため、データの流出はなかったとしている。
(Security NEXT - 2024/10/04 )
ツイート
関連リンク
PR
関連記事
顧客管理システムの開発委託先で侵害 - 日産ディーラーの個人情報が流出
「Frappe Framework」「ERPNext」にXSS脆弱性 - 管理者権限奪取のおそれ
DigiEver製NVRの脆弱性悪用に注意 - 米CISAが警告
「n8n」に深刻なRCE脆弱性 - 乗っ取りや情報漏洩など広く影響
「Microsoft Edge」にセキュリティアップデート - 脆弱性2件を修正
市公開ファイル内に個人情報、コピペ操作で参照可能 - 日置市
受験者情報が長期間ネット公開、通常と異なる作業フローで - TAC
委託先で不正アクセス、個人情報流出の痕跡は確認されず - NECネクサ
郵便物を一時紛失、拾得物として回収 - 名古屋の郵便局
「Firefox」に複数脆弱性、アップデート公開 - 「クリティカル」との評価も

