研修申込者情報を会員企業へ誤送信 - 日本医療機器販売業協会
日本医療機器販売業協会は、研修申込者の個人情報を同協会の会員企業へ誤ってメールで送信するミスがあったことを明らかにした。
同協会によれば、委託先であるジャパンライムが、同協会の会員企業2社にメールで送付した研修受講状況リストに、他社の研修申込者の個人情報6804件が含まれていたもの。
氏名や所属企業名、メールアドレス、講義の進捗状況、ログインIDとパスワードが含まれる。データを送信する前にダブルチェックを行うルールとなっていたが、今回は手順が踏まれていなかった。
誤送信の判明を受けて送信先の2社にデータの削除を依頼し、削除されたことを確認した。2社から外部へデータが流出していないこともあわせて確認している。
(Security NEXT - 2024/11/05 )
ツイート
関連リンク
PR
関連記事
米当局、「Windows」に判明したゼロデイ脆弱性に注意喚起
「Ivanti CSA」に深刻な脆弱性 - 管理者権限を奪われるおそれ
MS、2024年最後の月例パッチを公開 - ゼロデイ脆弱性も修正
「Dell PowerFlex」など複数製品に深刻な脆弱性 - アップデートを公開
「Chrome」にセキュリティアップデート - 複数の脆弱性を解消
ブース訪問者に対するメールで誤送信 - 静岡日産
QNAP製NAS向け複数アプリに脆弱性 - アップデートで修正
伊藤園の米グループ会社でランサム被害 - すでに復旧、情報流出を調査
キッザニアへのサイバー攻撃、個人情報約2.4万件が流出
トレンドマイクロのサーバ向けセキュリティ対策製品に脆弱性