会員向けメールに2.2万人分の個人情報を誤添付 - スポーツ教室
子ども向けスポーツ教室「biima sports」を運営するbiimaは、会員向けのお知らせメールに、個人情報を含むファイルを誤って添付したことを明らかにした。
同社によれば、特定教室に在籍したり、同教室への振替を希望する会員あわせて53人へ11月11日にメールを送信した際、誤送信が発生したもの。翌12日9時ごろ、メールを受信した会員から連絡があり問題が発覚した。
担当者のミスにより、体験者や過去の在籍者を含む2万2085人分の個人情報が含まれる「CSVファイル」を誤って添付してしまったという。
誤送信されたファイルには、氏名や住所、電話番号、生年月日、メールアドレス、緊急連絡先のほか、9352人については金融機関名や口座番号が含まれる。パスワードによる保護なども行われていなかった。
同社では、誤送信先となった会員に問題のメールと添付ファイルを削除するよう依頼。
今回の問題を受けて、メール送信時におけるチェック体制の強化や、個人情報を管理するシステムの改修やアクセス制限、従業員に対する教育の実施などを徹底し、再発の防止を図るとしている。
(Security NEXT - 2024/11/15 )
ツイート
関連リンク
PR
関連記事
住基台帳事務を放置、支援措置対象者の個人情報が流出 - 新潟市
「Versa Director」に深刻な脆弱性 - 「DB」の規定パスワードが共通
文字列関数のバグを自動修正する技術 - NTTと早大が共同開発
アンケートメール誤送信でメアド流出 - 子ども支援団体
協力工事会社のファイルサーバに不正アクセス - 東電グループ会社
熊本暴追センターでサポート詐欺被害 - 相談者情報流出の可能性
DDoS攻撃件数は減少するも、最大攻撃規模は拡大 - IIJレポート
スポーツCSチャンネルの通販サイトが改ざん - 個人情報流出の可能性
三越伊勢丹の宅配サービスにPWリスト攻撃 - 不正注文などに注意喚起
WordPress向けスパム対策プラグインに複数の脆弱性 - すでに攻撃も