Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

当選案内メールで誤送信、受信者の返信で二次被害 - 山口県

山口県は、「やまぐち省エネ・エコポイントキャンペーン」の当選を案内するメールにおいて誤送信が発生し、メールアドレスなどが流出したことを明らかにした。

同県によれば、2月6日に委託先よりキャンペーン当選者37人に対し、2グループにわけて案内メールを送信したところ、誤送信が発生したもの。

それぞれで送信先を誤って宛先に設定したため、同一グループ内の受信者間で、メールアドレスが閲覧できる状態となった。

また誤送信したメールでは、景品発送に必要な氏名、住所を返信するよう依頼していたことから、当選者のうち2人が氏名と住所を記載したメールを返信。他当選者から氏名と住所が閲覧可能となった。

同市では委託先に対し、対象となる当選者に経緯を説明して謝罪し、誤送信したメールの削除を依頼するよう指示した。

(Security NEXT - 2025/02/20 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Kibana」にプロトタイプ汚染の脆弱性 - アップデートや緩和策
「Firefox」のJavaScript処理に脆弱性 - 重要度「クリティカル」
「Auth0」のSDKに脆弱性 - 各プラットフォーム向けにアップデート
「glibc」に深刻な脆弱性 - 2024年のアップデートで修正済み
多要素認証製品「Advanced Authentication」に脆弱性 - 4月更新で修正済み
先週注目された記事(2025年5月11日〜2025年5月17日)
「macOS」にアップデート - 多数脆弱性を解消
「Node.js」に脆弱性 - 各ブランチ向けにアップデート
メール誤送信で音楽教室会員のメアド流出 - 河合楽器
メールサーバがスパム送信の踏み台に - 横浜みなとみらいホール