BCCではなくCCで誤送信、マイカースポンサーの顧客のメールアドレスが流出(オートプラス) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2019.01.16(水)

BCCではなくCCで誤送信、マイカースポンサーの顧客のメールアドレスが流出(オートプラス)

マイカーに乗車することでクライアントからスポンサー料がもらえるサービスを提供する株式会社オートプラスは2018年12月20日、同社サービスの一部顧客への電子メールを送信時に顧客のメールアドレスが表示された状態で送信したことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
マイカーに乗車することでクライアントからスポンサー料がもらえるサービスを提供する株式会社オートプラスは2018年12月20日、同社サービスの一部顧客への電子メールを送信時に顧客のメールアドレスが表示された状態で送信したことが判明したと発表した。

これは12月19日午後4時40分頃に、マイカースポンサーの顧客の一部に対してサービス開始の案内メールを送信したところ、当該メールの受信者から同報者にメールアドレスが表示された状態で送信している旨の指摘を受け判明したというもの。

本来はメール配信システムを使用し送信する予定であったが、同システムの不具合により手動でメール配信を行った際に宛先の形式の確認作業を怠り、BCCではなくCCで送信したことが原因。

流出したのは無効なアドレスを除く432名のメールアドレスで、住所、電話番号等、その他の個人情報は含まれていない。

同社では12月19日午後5時40分頃に対象の顧客にメール誤送信の謝罪と受信メール削除の依頼を順次進めている。

また今後は、メール配信時はシステムを利用することの確認体制を徹底し、個人情報の保護と管理体制の更なる強化に取り組むとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/
PageTop

特集

アクセスランキング

  1. アナログゲームで体験するサイバーセキュリティ模擬訓練 ~ インシデント対応ボードゲーム金融版ワークショップレポート

    アナログゲームで体験するサイバーセキュリティ模擬訓練 ~ インシデント対応ボードゲーム金融版ワークショップレポート

  2. セキュリティエンジニアに一番必要なのは「好き!」の気持ち、MBSD Cybersecurity Challenges 2018 レポート

    セキュリティエンジニアに一番必要なのは「好き!」の気持ち、MBSD Cybersecurity Challenges 2018 レポート

  3. 「Webシステム/Webアプリケーションセキュリティ要件書 Ver.3.0」を公開(脆弱性診断士スキルマッププロジェクト)

    「Webシステム/Webアプリケーションセキュリティ要件書 Ver.3.0」を公開(脆弱性診断士スキルマッププロジェクト)

  4. ここが変だよ日本のセキュリティ 第36回 「2018セキュリティ流行語大賞」

    ここが変だよ日本のセキュリティ 第36回 「2018セキュリティ流行語大賞」

  5. 2019 年新春の決意:お年玉で絶対に買ってはいけない「最新技術製品」(The Register)

    2019 年新春の決意:お年玉で絶対に買ってはいけない「最新技術製品」(The Register)

  6. スマートスピーカーや5G回線の悪用など予測--2019年のセキュリティ(ジュニパーネットワークス)

    スマートスピーカーや5G回線の悪用など予測--2019年のセキュリティ(ジュニパーネットワークス)

  7. フィッシングサイトで詐取されたアカウントから迷惑メールを多数配信、個人情報漏えいの可能性も(東京外国語大学)

    フィッシングサイトで詐取されたアカウントから迷惑メールを多数配信、個人情報漏えいの可能性も(東京外国語大学)

  8. 国税庁での契約・法令違反の再委託を受けて調査を実施、埼玉県内の6市でも無許諾が判明(AGS)

    国税庁での契約・法令違反の再委託を受けて調査を実施、埼玉県内の6市でも無許諾が判明(AGS)

  9. 国際学会で離席した隙をつかれノートパソコンが盗難被害に(長岡技術科学大学)

    国際学会で離席した隙をつかれノートパソコンが盗難被害に(長岡技術科学大学)

  10. オムロンの「CX-One」に任意コード実行の脆弱性(JVN)

    オムロンの「CX-One」に任意コード実行の脆弱性(JVN)

ランキングをもっと見る