会員向けメールに2.2万人分の個人情報を誤添付 - スポーツ教室
子ども向けスポーツ教室「biima sports」を運営するbiimaは、会員向けのお知らせメールに、個人情報を含むファイルを誤って添付したことを明らかにした。
同社によれば、特定教室に在籍したり、同教室への振替を希望する会員あわせて53人へ11月11日にメールを送信した際、誤送信が発生したもの。翌12日9時ごろ、メールを受信した会員から連絡があり問題が発覚した。
担当者のミスにより、体験者や過去の在籍者を含む2万2085人分の個人情報が含まれる「CSVファイル」を誤って添付してしまったという。
誤送信されたファイルには、氏名や住所、電話番号、生年月日、メールアドレス、緊急連絡先のほか、9352人については金融機関名や口座番号が含まれる。パスワードによる保護なども行われていなかった。
同社では、誤送信先となった会員に問題のメールと添付ファイルを削除するよう依頼。
今回の問題を受けて、メール送信時におけるチェック体制の強化や、個人情報を管理するシステムの改修やアクセス制限、従業員に対する教育の実施などを徹底し、再発の防止を図るとしている。
(Security NEXT - 2024/11/15 )
ツイート
関連リンク
PR
関連記事
Synology製NASに脆弱性 - 3rdパーティ製ツールに起因、KEV登録済み
Kubernetes向け「Rancher Local Path Provisioner」に深刻な脆弱性
IBMの暗号基盤「CCA」に脆弱性 - 任意コマンド実行のおそれ
APIクライアント生成ツール「Orval」にRCE脆弱性 - 再発で2度の修正
予約サイトに不正ログイン、個人情報が流出 - 関西エアポートワシントンホテル
2度にわたりメール誤送信、メアド2376件が流出 - 大教大
サーバ内の一部データが暗号化、情報流出の可能性 - 光栄
7支店で整理口明細資料を紛失、誤廃棄の可能性 - 北都銀
「ServiceNow」に深刻な脆弱性 - 2025年10月更新で修正済み
サーバでランサムウェア被害を確認、影響など調査 - 穴吹興産
