メアド不備で5カ月にわたり個人情報を誤送信 - スポーツクラブNAS
大和ハウス工業グループでスポーツクラブを運営するスポーツクラブNASは、法人会員の個人情報含む月次報告を、あわせて5度にわたり第三者へ誤送信する事故があったことを明らかにした。
同社によれば、法人会員の個人情報を含む月次報告を第三者へメールで誤送信する事故が発生したもの。法人会員2029人に関する氏名、法人名称、住所、電話番号、生年月日、年齢、性別、その他会員情報などが含まれる。
2025年6月6日に本来ならば法人会員が所属している企業、団体にメール送信すべきところ、メールアドレスを誤って第三者へ送信。同日、誤送信先から指摘があり、謝罪するとともに誤送信したメールの削除を依頼した。
しかしその後も誤ったメールアドレスが入力されていることに気づかず、10月6日にかけて4度にわたり、同じ宛先に月次報告を送信。10月25日に受信者から誤送信メールが続いているとの指摘を受けて再度問題が発覚した。
同日、送信先へ謝罪するとともに誤送信したメールの削除を依頼。情報の流出対象となった法人会員に対しては、書面で連絡を取っている。
今後は再発防止に向け、宛先の確認プロセスについて厳格化するほか、システム、ツールの見直し、教育、管理体制の強化を実施する方針。
(Security NEXT - 2025/12/03 )
ツイート
関連リンク
PR
関連記事
委託先で個人情報含むメールを誤送信、類似名の別団体へ - 名古屋市
PDFに変換し忘れ、意図しない個人情報を誤送信 - 仙台市小学校
案内メールを「CC」送信で顧客のメアド流出 - 積文館書店
委託事業者間でデータ誤送信、ファイル内に無関係の個人情報 - 大阪市
学生情報含むファイルを誤送信、参照元データの削除を失念 - 新潟大
体験型サービスの会員向けメールで誤送信 - キリンビール
中学校で採点済み答案用紙のURLをメールで誤送信 - 小平市
3.3万人宛てメールで誤送信、グループごとにメアド表示 - NHK
企業向けセミナー申込者へのメールで誤送信 - 愛知県
高校教員の個人情報含むメールを誤送信 - 香川県教委
