研修申込者情報を会員企業へ誤送信 - 日本医療機器販売業協会
日本医療機器販売業協会は、研修申込者の個人情報を同協会の会員企業へ誤ってメールで送信するミスがあったことを明らかにした。
同協会によれば、委託先であるジャパンライムが、同協会の会員企業2社にメールで送付した研修受講状況リストに、他社の研修申込者の個人情報6804件が含まれていたもの。
氏名や所属企業名、メールアドレス、講義の進捗状況、ログインIDとパスワードが含まれる。データを送信する前にダブルチェックを行うルールとなっていたが、今回は手順が踏まれていなかった。
誤送信の判明を受けて送信先の2社にデータの削除を依頼し、削除されたことを確認した。2社から外部へデータが流出していないこともあわせて確認している。
(Security NEXT - 2024/11/05 )
ツイート
関連リンク
PR
関連記事
研究科サーバにサイバー攻撃、他機関のサーバ経由で - 神戸大
書籍購入者向けシステムでメアドなどが閲覧可能に - 金原出版
障害復旧作業用HDDが所在不明、内部の生徒情報 - 浦添市
元職員が個人情報を持出、サークル勧誘に利用 - 横須賀市の病院
サーバデータが暗号化被害、内部に個人情報 - タカカツグループHD
「OpenTelemetry Java Instrumentation」に脆弱性 - 派生ソフトも注意を
「Apache Spark」のログ処理に脆弱性 - アップデートで修正
「Spring AI」にRCEやSSRFなど4件の脆弱性 - クリティカルも
セキュリティスキャナ「Trivy」に不正コード混入 - 侵害有無の調査を
体験型サービスの会員向けメールで誤送信 - キリンビール
