Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

研修申込者情報を会員企業へ誤送信 - 日本医療機器販売業協会

日本医療機器販売業協会は、研修申込者の個人情報を同協会の会員企業へ誤ってメールで送信するミスがあったことを明らかにした。

同協会によれば、委託先であるジャパンライムが、同協会の会員企業2社にメールで送付した研修受講状況リストに、他社の研修申込者の個人情報6804件が含まれていたもの。

氏名や所属企業名、メールアドレス、講義の進捗状況、ログインIDとパスワードが含まれる。データを送信する前にダブルチェックを行うルールとなっていたが、今回は手順が踏まれていなかった。

誤送信の判明を受けて送信先の2社にデータの削除を依頼し、削除されたことを確認した。2社から外部へデータが流出していないこともあわせて確認している。

(Security NEXT - 2024/11/05 ) このエントリーをはてなブックマークに追加

PR

関連記事

米当局、「Windows」に判明したゼロデイ脆弱性に注意喚起
「Ivanti CSA」に深刻な脆弱性 - 管理者権限を奪われるおそれ
MS、2024年最後の月例パッチを公開 - ゼロデイ脆弱性も修正
「Dell PowerFlex」など複数製品に深刻な脆弱性 - アップデートを公開
「Chrome」にセキュリティアップデート - 複数の脆弱性を解消
ブース訪問者に対するメールで誤送信 - 静岡日産
QNAP製NAS向け複数アプリに脆弱性 - アップデートで修正
伊藤園の米グループ会社でランサム被害 - すでに復旧、情報流出を調査
キッザニアへのサイバー攻撃、個人情報約2.4万件が流出
トレンドマイクロのサーバ向けセキュリティ対策製品に脆弱性